Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Let’s Encrypt verkürzt die Gültigkeitsdauer kostenloser SSL/TLS-Zertifikate ab dem 10. Februar 2027 von 90 auf 64 Tage. Ein optionaler Test beginnt am 14. Oktober 2026. Systemadministratoren müssen die Verlängerung automatisieren sowie ACME und ARI unterstützen, um abgelaufene Zertifikate und Website-Ausfälle zu vermeiden.
Angreifer nutzten die Kontrolle über die Domains .gh, .sl und .as, um DNS-Einträge zu ändern und automatisierte Prüfverfahren zu umgehen. Anschließend erhielten sie nicht autorisierte TLS-Zertifikate für Domains von Google und anderen globalen Marken. Chrome blockierte die von Google identifizierten Zertifikate, doch das Unternehmen warnte, dass browserseitige Maßnahmen nicht alle Nutzer schützen und nicht die Erkennung sämtlicher Zertifikate gewährleisten.