暗号化について
Lets Encryptは、量子後安全な Web PKI にコミットしています。MTCs (Merkle Tree Certificates) という新しいアプローチで TLSを普遍的に利用する速度と信頼性を犠牲にせず ウェブにポスト量子認証を追加しますこの記事はこれらの計画と なぜMTCは量子後未来への鍵として追求に値すると信じているのかについてです緊急事態だ
Lets Encryptは、量子後安全な Web PKI にコミットしています。MTCs (Merkle Tree Certificates) という新しいアプローチで TLSを普遍的に利用する速度と信頼性を犠牲にせず ウェブにポスト量子認証を追加しますこの記事はこれらの計画と なぜMTCは量子後未来への鍵として追求に値すると信じているのかについてです緊急事態だ
ウェブサイトに 壊れた証明書があるか確認する必要がありましたか?HTTPSサーバーを有効な証明書で実行するのに役立つツールがたくさんありますが 証明書が撤回されたり 有効期限が切れたりするツールはありませんこれはほとんどの人が抱える問題ではありません。証明書の管理を助けるツールは 常に問題を生み出すのではなく 問題を回避することに 焦点を当てていますLet's Encryptは証明書認証。..
ニック・シルバーマンはShopifyのEdge Infrastructureチームのシニアインフラストラクチャエンジニアで 何百万ものマーチャントのカスタムドメインの SSL証明書をプロビジョニング、更新、公開するシステムを管理しています彼はまた、Ruby acme-clientの宝石にも貢献しています。Shopifyの自動証明書管理システムでは 更新期限が30日前という 静的更新期限が設定されています
これはEFFのブログにも掲載されました。今年も発表したように Let's Encryptは IP アドレスと 6 日間の証明書を 一般市民に発行していますCertbot 4.0で昨年リリースされた --preferred-profileフラグと Certbot 5.3で新しくなった --ip-addressフラグ。このインプ。..
先ほどお話ししたように 今後2年間で 標準証明書の有効期間を 90日から64日、その後45日に変更します証明書の更新希望の数は毎日2倍になります。現在では60日 (90日間の証明書) の更新を予定しており、将来的には30日 (45日間の証明書) の更新を予定しています。ACMEクライアントを使えば。..
ACME のチャレンジを使用して、その証明書内のホスト名を制御していることを確認します。ワイルドカード証明書が必要な абоненトや インフラストラクチャを公衆インターネットに曝さないことを好むユーザーは、DNS-01チャレンジタイプが長らく唯一の選択肢でした。DNS-01はうまく動いている広くサポートされ 戦闘試験を受けていますが 操作。..
Lets Encrypt (そして Prossimo と Divvi Up) の背後にある非営利団体である ISRG に何人が働いているか 推測してもらいました72.5人が過大評価した私たちはかなり小さなチームで 沢山の仕事をしていますが その大半は 完全にリモートで 分散して 自動化されていますFOSDEMが。..
更新日:2026年3月11日 Certbotを使用している場合は、これらの証明書の要求に関する詳細については、Certbot で利用可能な6日間のIPアドレス証明書を参照してください。短期間のIPアドレス証明書は、現在 Lets Encryptから一般的には利用できます。この証明書は 160時間、つまり 6日以上有効です短期間の証明書を取得するには 契約者は単に"短期間の証明書"を選択する必要があります。
この手紙は 当初の2025年度報告書に掲載されましたLet's Encryptが 10周年を迎えました長い道のりを歩いてきました!今日では7億以上のウェブサイトにサービスを提供し、何日か10百万の証明書を発行しています。最も重要なのは 当社が始めたとき インターネットのページの 39%が暗号化されていました今日 世界 の 多く の 地域 で は、ページ の 読み込み の 95% 以上 が 暗号化 さ れ て い ます。...
2015年9月14日 私たちの最初の公の信用証明書が 公開されました顧客の大多数が受け入れられる 証明書を発行できたことを誇りに思っていました 自動化されたソフトウェアを使って振り返ってみると これは何十億もの証明書の 最初の部分に過ぎません今日、Let's Encryptは 発行された証明書において 世界最大の認証機関です
Let's Encryptは発行する証明書の有効期間を短縮します現在 90日間有効な証明書を発行していますが 2028年までに 45日という期間を 半分に縮小しますこの変更は、CA/ブラウザフォーラムの基本要件によって要求されているように、業界全体とともに行われています。信頼されているすべての認証機関。..
Let's Encryptは9月に開催された式典で 2つの新しいルート認証機関 (CA) と 6つの新しい中間認証機関 (CA) を生成しました。新しい階層から証明書を発行し 信頼ストアに追加するために様々なルートプログラムに提出します2つの新しいルーツは 既存のルーツに似ています。..
セス・ショーンは Electronic Frontier Foundationでの仕事を通して Let's Encryptの初期の貢献者でしたユーザー向けのリソースとしてのフォーラムの役割と影響について 意見を述べてほしいと 頼みました ありがとうございました多年の経験と協力に感謝します セス ジョシュ・アス、リー。..
Lets Encryptは10年前に初めてこの技術を開発して以来 ACMEをオープン標準として維持するために IETFと協力することに誇りを持っていますIETFは、ACME プロトコル、ACME 更新情報 (ARI) の最新追加を RFC 9773 として公開しました。ARIは証明書の有効性に影響を与える予期せぬ出来事があった場合、更新プロセスを信頼性 있게保つのに役立ちます。ACMEのプロトコルから。..
NGINXとLet's Encryptは オープンで安全なウェブの 共通のビジョンを共有しています今では世界でもっとも人気のある Web サーバー ACME の内蔵サポートにより Kubernetes のリバース プロキシとインゲス コントローラーにより 誰でも証明書の管理を 簡素化できます自宅の研究室から 規模を拡大し 重要課題を展開する企業まで Liam Crilly, Sr Dir, 製品管理、 F5 NGINX 私たちの理想は常に。..
更新日:2025年8月18日 新しい静的CT API ログがブラウザによって完全に信頼されていることを確認するために Oak を読み取りのみに切り替える前に読み取りのみとシャットダウン日付を更新しました。Let's Encryptは2種類の証明書透明性 (CT) ログを運用している。一部はオリジナルの RFC 6962 API を実装し、一部は新しい静的 CT API を実装している。今日、私たちは発表します。..
昨年の12月に発表された オンライン証明書ステータスプロトコル (OCSP) サービスを今日停止しましたOCSP URL を含むすべての Lets Encrypt 証明書は、現在有効期限が切れました。今後は、証明書の取り消しリスト (CRL) を通じてのみ取り消し情報を公開します。OCSPの支援は終了しました
アップデート:2026年1月15日 6日間のIPアドレス証明書が一般に利用可能になりました詳細については、6日間のIPアドレス証明書と 一般的に利用可能であるを参照してください。Lets Encryptが 2015年に証明書を発行し始めた以来、人々はIPアドレス用の証明書を取得する能力を繰り返し要求してきました。今までは、彼らは見なければならない。..
Lets Encryptは設立以来、 ACME API を通してメールアドレスを提供した加入者に 期限切れ通知メールを送信してきました。このサービスは 2025 年 6 月 4 日に終了しましたこのサービスを終了するという決定は次の要因によるものです 過去10年間で 信頼性の高い認証更新の自動化を 導入できた加入者が 増えています。...
証明書透明性エコシステムは、ウェブPKIの透明性を2013年から向上させています。各認証機関が発行した証明書を正確に明らかにし、認証機関の誤りや妥協が検出できるようにします。Lets Encryptは、証明書発行者およびログオペレーターとしてCTに参加しています。過去1年間、我々はまた、実験を。..
毎晩 真夜中に (主にUTC) ゾンビの群れが目覚め デジタル証明書を要求しますこのゾンビは、Lets Encryptから証明書を要求するように設定された 放棄されたまたは誤った設定のインターネットサーバーと ACME クライアントです証明書の有効期限は 90日以上なので ゾンビクライアントのソフトウェアは 証明書の有効期限が切れていることを知っています
Let's Encryptでは 安全なインターネットの構築は 単なる技術的な課題ではなく 長期的な取り組みだと知っていますTLS証明書の何十億もの発行から、ウェブをより安全かつアクセス可能にするための継続的な革新まで、しかし、世界各地の個人や組織からの 寄付がなければ、これはいずれも不可能です。リク。..
2026年3月16日の更新: ルーツプログラムの要求事項のタイムライン変更により tlsclient プロフィルの削除を少し遅らせることができました。2026年5月13日以前に tlclient プロフィールを使用していた場合は 2026年7月8日まで利用できますLet's Encryptは、もはや、 TLSクライアント認証 拡張鍵利用 (EKU) を、 含まないでしょう。
完全に自動化された証明書発行をサポートするために、IETFコミュニティと連携して、ACME標準を作成しました。このオープン・スタンダードは現在 何十ものクライアントがサポートしています2つのオープンソースの ACME サーバの実装があることをご存知ですか?生産に使っている大きな実装は ボールダーと呼ばれています
10年目のLet's Encryptを強調した 最初のブログ記事で触れたように TLSの拡大の背後にある技術革新と同様に 注目すべきは 最初の10年間を通じて我々が恩恵を受けてきた 持続的な寛大さですこの感謝の気持ちを 念頭に置いて ジェフ・アットウッドから"百万ドルの寄付を お知らせしますジェフは長年の支持者。..
今年初めに 短期間の証明書を導入する 計画を発表しました 6日間の有効期限で 加入者のためのオプションです昨日は最初の短命証明書を発行しました証明書の透明性ログをご覧いただけます。証明書を自社に発行し すぐに取り消しました
2025年は Let's Encryptの10周年ですユーザープライバシー、効率性、イノベーションの価値観を 継続的に守るために 今年も取り組みました すべては TLS 証明書を 無料で できるだけ多くの人々に 届け続ける目的でです今年も技術的な進歩を 楽しみにしている一方で
Let's Encryptは 5億5000万以上のウェブサイトに TLS 証明書を提供することで ウェブの大部分を保護しています この数字は 昨年だけで 42%増加しました現在 毎時間34万以上の証明書を発行していますこの膨大な交通量を管理し 高い需要に応える能力を維持するために 私たちのインフラストラクチャは 料金制限に頼っています2015年 私たちは最初の 料金制限システムを導入しました
Let's Encrypt は 設立以来、 メールアドレスを 提供した 加入者に 期限切れ通知メールを送っています。2025年6月4日に サービスを終了しますこのサービスを終了するという決定は 次の要因によるものです 過去10年間で 信頼性の高い認証更新の自動化を 導入できる加入者が 増えています試し。..
アップデート:2026年1月15日 6日間のIPアドレス証明書が一般に利用可能になりました詳細については、6日間のIPアドレス証明書と 一般的に利用可能であるを参照してください。今年も Web PKI のセキュリティを向上させるための取り組みを継続し、6日間の有効期限の証明書 (短期間証明書) を取得するオプションを導入します。IPアドレスのサポートも追加します