Kasutajad, kes kasutavad mittetulunduslikku sertifitseerimiskeskust Let's Encrypt, mis on kogukonna kontrolli all ja pakub sertifikaate tasuta kĂ”igile soovi korral, seisavad silmitsi probleemiga, et nad ei saa tĂ”endada oma Ă”igusi domeenide suhtes, millel on .top tsoon, DNS-i kaudu. Alates 25. juunist on DNS-serverid, mis haldavad esmaklassilist domeeni .top, lĂ”petanud Lets Encrypt projekti resolvritelt pĂ€ringute vastuvĂ”tmise, mida vajatakse DNS-01 meetodiga kinnitamiseks, mis on nĂ€iteks vajalik sertifikaatide saamiseks, mis katavad ĂŒhe sertifikaadi all erinevaid alamdomeene (nĂ€iteks *.example.com).
Alguses arvati, et probleem on seotud DNSSEC-iga, kuid hiljem selgus, et DNSSEC-i kontrollimisel esinev rike ei ole pĂ”hjus, vaid tagajĂ€rg ja .top domeeni DNS-serverid tagastavad kĂ”ikidele Lets Encrypt pĂ€ringutele vea, mis viitab sihipĂ€rasele blokeerimisele. Let's Encrypti töötajad pĂŒĂŒavad kontakteeruda NS-serverite omanikega .top, kuid seni tulutult. domeen Kuid seni tulutult.
Allikas: opennet.ru
