Let’s Encrypt geeft meer dan 100 miljoen SSL-certificaten uit

encryptie

Let’s Encrypt meldt een nieuwe mijlpaal te hebben bereikt. De organisatie heeft meer dan 100 miljoen SSL-certificaten uitgegeven.

Let’s Encrypt is een Certificate Authority (CA) die zichzelf als doel stelt het volledige internet van HTTPS-certificaten te voorzien. De non-profit organisatie stelt de certificaten gratis beschikbaar en wil hiermee de uitrol van HTTPS versnellen. De organisatie is opgericht door de Internet Security Research Group (ISRG), een organisatie die wordt gesteund door onder andere Akamai, Automatic, Cisco, IdenTrust, Mozilla en de burgerrechtenorganisatie Electronic Frontier Foundation (EFF).

Sterke vraag

De organisatie meldt dat het aantal geladen pagina’s op internet dat is versleuteld met HTTPS bij de lancering van Let’s Encrypt minder dan 40% bedroeg. Inmiddels is dit percentage met 18% gestegen tot 58%.Josh Aas, directeur van de ISRG, schrijft in een blogpost over de mijlpaal: “Allereerst demonstreert dit de sterke vraag naar onze diensten. We willen alle sysadmin, webontwikkelaars en beheerders van servers bedanken voor het prioriteren van het beschermen van uw bezoekers met HTTPS.”

“Daarnaast demonstreert het ons vermogen om te schalen. Ik ben ontzettend trots op het werk dat onze technische teams hebben verricht om uitgave op deze schaal mogelijk te maken. Daarnaast ben ik onze operationele partners, waaronder IdenTrust, Akamai en Sumo Logic, erg dankbaar”, aldus Aas. “Ten derde demonstreert dit de kracht van geautomatiseerd certificaatbeheer. Indien het verkrijgen en beheren van certificaten van Let’s Encrypt handmatige stappen zou vereisen, zou het simpelweg niet mogelijk zijn geweest zoveel sites te bedienen als wij doen. We willen onze community bedanken voor het creëren van een brede reeks clients voor het automatiseren van het uitgeven en beheren van certificaten.”

Meer over
Lees ook
Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Het Nationaal Cyber Security Centrum (NCSC) wijst op een side-channelkwetsbaarheid in Libgcrypt die is verholpen met een update. Libgcrypt is een encryptiebibliotheek die door GnuPG wordt gebruikt. GnuPG is een gratis implementatie van de OpenPGP-standaard. De implementatie maakt het mogelijk data en communicatie te versleutelen. Onderzoekers van1

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

Vooralsnog is er geen zicht op decryptiemogelijkheden voor de ExPetr/Petya/PetrWrap ransomware die de afgelopen dagen voor problemen heeft gezorgd. Wel is de aanval over zijn hoogtepunt heen en worden er geen nieuwe besmettingen bij bedrijven meer gemeld. Ook zijn er geen nieuwe besmettingsbronnen bekend, naast het eerder gemelde softwarepakket M.1

Monitoringsapparatuur voor radioactiviteit kwetsbaar voor cyberaanvallen

Monitoringsapparatuur voor radioactiviteit kwetsbaar voor cyberaanvallen

Apparatuur voor het meten van radioactieve straling blijkt door aanvallers te kunnen worden gemanipuleerd om valse meetwaarden te tonen. De apparatuur wordt onder andere in kerncentrales, ziekenhuizen, havens en bij grenscontroles gebruikers. Het gaat om een diepgeworteld probleem, dat niet met behulp van een patch kan worden verholpen. Dit meldt1