Nutzer des nicht-kommerziellen Zertifizierungsstelle Let’s Encrypt, die von der Gemeinschaft kontrolliert wird und allen Interessierten kostenlos Zertifikate anbietet, sahen sich bei der Beantragung von Zertifikaten mit der Unmöglichkeit konfrontiert, die Rechte an Domains in der Zone „.top“ über DNS zu bestätigen. Seit dem 25. Juni akzeptieren die DNS-Server, die für die Top-Level-Domain „.top“ verantwortlich sind, keine Anfragen mehr von den Resolvern des Lets Encrypt-Projekts, die im Prozess der Überprüfung nach der Methode DNS-01 verwendet werden, die beispielsweise zur Erlangung von Zertifikaten mit Masken erforderlich ist, die es ermöglichen, eine Gruppe von Subdomains in einem Zertifikat abzudecken (z. B. *.example.com).
Ursprünglich wurde vermutet, dass das Problem mit DNSSEC zusammenhängt, aber es stellte sich heraus, dass der Fehler bei der Überprüfung über DNSSEC nicht die Ursache, sondern die Folge ist und die DNS-Server der Domain „.top“ für alle Anfragen von Lets Encrypt einen Fehler zurückgeben, was typisch für eine gezielte Blockierung ist. Die Mitarbeiter von Let’s Encrypt versuchen, die Eigentümer der NS-Server .top zu kontaktieren, Nach Abschluss des Transfers kann die Domain auf unser Hosting gerichtet werden. aber bisher ohne Erfolg.
Quelle: opennet.ru
