Gli utenti dell'autorità di certificazione non profit Let’s Encrypt, controllata dalla comunità e che fornisce certificati gratuitamente a chiunque ne faccia richiesta, hanno riscontrato l'impossibilità di confermare i diritti sui domini nella zona «.top» attraverso DNS nel processo di ottenimento dei certificati. Dal 25 giugno, i server DNS responsabili del dominio di livello superiore «.top» hanno smesso di accettare richieste dai resolver del progetto Lets Encrypt, utilizzati nel processo di verifica tramite DNS-01, necessario, ad esempio, per ottenere certificati con maschere che permettono di coprire un gruppo di sottodomini in un unico certificato (ad esempio, *.example.com).
Inizialmente si pensava che il problema fosse legato al DNSSEC, ma si è poi scoperto che il guasto nella verifica tramite DNSSEC non è la causa, ma la conseguenza e i server DNS del dominio «.top» restituiscono errore per tutte le richieste di Lets Encrypt, il che è caratteristico di un blocco mirato. I membri di Let’s Encrypt stanno cercando di contattare i proprietari dei server NS di dominio .top, ma finora senza successo.
Fonte: opennet.ru
