Let’s Encrypti, mis on kogukonna juhtimisel ja pakub tasuta sertifikaate kõigile soovijatele, on kasutajad seisavad silmitsi probleemidega sertifikaatide saamisel, kuna nad ei suuda kinnitada õigusi domeenide jaoks, millel on tsoon " .top" DNS-is. Alates 25. juunist on DNS-serverid, mis vastutavad ülemise taseme domeeni " .top" eest, lõpetanud Lets Encrypti projekti resolverite päringute vastuvõtmise, mida vajatakse näiteks DNS-01 meetodiga kontrollimisel, mis on vajalik sertifikaatide saamiseks, mis katab ühe sertifikaadiga grupi alamsilte (näiteks *.example.com).
Alguses arvati, et probleem on seotud DNSSEC-iga, kuid hiljem selgus, et DNSSEC-i kontrollimise ebaõnnestumine on tagajärg, mitte põhjus, ja domeeni " .top" DNS-serverid tagastavad Lets Encrypti päringutele vea, mis viitab sihipärasele blokeerimisele. Let’s Encrypti töötajad püüavad võtta ühendust NS-serverite omanikega domeeni .top, kuid seni tulutult.
Allikas: opennet.ru
