Let's Encrypt stoppt Zertifikatsausstellung nach Vorfall mit gekreuzter Root-Zertifizierung
Let's Encrypt hat am 8. Mai 2026 die Zertifikatsausgabe vorübergehend ausgesetzt, nachdem Ingenieure ein kritisches Problem identifiziert hatten, das eine, kreuzsignierte Zertifikat verb Let's Encrypt hat am 8.

Kurzfassung
Warum das wichtig ist
- Mai 2026 die Zertifikatsausgabe vorübergehend ausgesetzt, nachdem Ingenieure ein kritisches Problem identifiziert hatten, das eine, kreuzsignierte Zertifikat verb Let's Encrypt hat am 8.
- Mai 2026 die Zertifikatsausgabe vorübergehend ausgesetzt, nachdem Ingenieure ein kritisches Problem identifiziert hatten, das eine, kreuzsignierte Zertifikat verband, welches die Generation-X-Wurzel mit der kommenden Generation-Y-Wurzel-Infrastruktur verknüpft.
- Der Vorfall führte zu einem vollständigen Ausfall der Zertifikatsausgabe in den Produktions- und Testumgebungen, bevor die Dienste innerhalb weniger Stunden wiederhergestellt wurden.
Betroffen waren die Produktions- und Test-ACME-API-Endpunkte (acme-v02.api.letsencrypt.org und acme-staging-v02.api.letsencrypt.org) sowie die Produktions- und Test-Portal-Umgebungen, die in zwei Hochsicherheits-Rechenzentren gehostet werden. Etwa zwei Stunden und später, um UTC-Zeit, bestätigte die Organisation, dass die Zertifikatsausgabe wieder aufgenommen worden war.
Allerdings wurde infolge des Problems mit den kreuzsignierten Zertifikaten die gesamte Zertifikatserstellung auf die Generation X-Wurzel zurckgesetzt. Dieser Rollback betrifft speziell zwei ACME-Zertifikatsprofile: tlsserver und shortlived. Der Zeitpunkt des Vorfalls ist bemerkenswert, da Let's Encrypt bereits drei wesentliche Plattformnderungen angekndigt hatte, die am 13.
Mai 2026 also nur fnf Tage spter in Kraft treten sollten. Zu diesen nderungen gehren: Das tlsserver-ACME-Profile wird Zertifikate mit einer Gltigkeitsdauer von ausstellen, im Rahmen des schrittweisen Fahrplans, der die Zertifikatslaufzeiten ber die nchsten zwei Jahre von 90 auf reduzieren soll.
Das tlsclient-Profile, das fr TLS-Client-Authentifizierungszertifikate verwendet
Das tlsclient-Profile, das fr TLS-Client-Authentifizierungszertifikate verwendet wird, wird ausschlielich fr ACME-Konten verfgbar sein, die zuvor Zertifikate aus diesem Profil angefordert haben. Die vollstndige Untersttzung fr tlsclient-Zertifikate endet am 8. Juli 2026.
Der klassische ACME-Profil wurde ebenfalls auf die bergang zu Generation Y-Intermediaten geplant, die sich an die bestehenden X1- und X2-Wurzeln anschlieen; diese nderung wurde entwickelt, um eine breite Kompatibilitt ber Client-Umgebungen hinweg zu gewhrleisten. Alle drei nderungen sind derzeit in der Testumgebung bleiben fr den Produktionsstart am 13.
Mai auf Kurs, vorbehaltlich der Lsung des Problems mit dem Wurzelzertifikat. Let's Encrypt hat keine Details darber offengelegt, ob vor dem Stilllegen der Ausstellung bereits falsch ausgestellte Zertifikate verteilt wurden.
Administratoren, die auf automatisierte, ACME-basierte Erneuerungsworkflows
Administratoren, die auf automatisierte, ACME-basierte Erneuerungsworkflows angewiesen sind, insbesondere diejenigen, die die tlsserver- oder shortlived-Profile verwenden, sollten die Erneuerungsprotokolle genau berwachen und sicherstellen, dass Zertifikate, die um den 8. Mai herum ausgestellt wurden, korrekt an die erwartete Wurzel gekettet sind. Updates und Community-Support bleiben unter community.letsencrypt.org verfgbar.
Cyberkriminelle dringen nun über Ihre Lieferanten ein, statt durch Ihre Haustür – Kostenloses Webinar Der Beitrag „Let's Encrypt stellt die Ausstellung Vorfall mit dem kreuzsignierten Root-Zertifikat" erschien erstmals auf Cyber Security News.
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
NVIDIA-Datenleck: Persönliche Daten von GeForce-Nutzern reportedly kompromittiert
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Let’s Encrypt Halts Certificate Issuance After Cross-Signed Root Certificate Incident
- Canonical
- https://cybersecuritynews.com/lets-encrypt-halts-certificate-issuance/
- Quell-URL
- https://cybersecuritynews.com/lets-encrypt-halts-certificate-issuance/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.
NVIDIA-Datenleck: Persönliche Daten von GeForce-Nutzern reportedly kompromittiert
Ein Datenleck bei GFN.AM, einem autorisierten Cloud-Gaming-Dienstleister , der unter Namen „GFN CLOUD INTERNET SERVICES" LLC tätig ist, hat personenbezogene Daten registrierter Nutzer offengeleg
09.05.2026
Live RedaktionKritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten
Microsoft hat drei kritische Schwachstellen Informationspreisgabe, Microsoft 365 Copilot Copilot Chat Microsoft Edge betreffen, offengelegt und vollständig behoben. Alle wurden am 7.
09.05.2026
Live RedaktionNeues ionisches Material bindet siebenmal mehr CO₂ aus Emissionen
Forscher Japan haben ein neues Material Kohlenstoffabscheidung entwickelt, das durch eine einfache Veränderung Größe seiner Gegenanionen deutlich mehr Kohlendioxid aufnehmen kann.
09.05.2026
Live RedaktionChinas robotischer Tastsensor: Winzige Komponente verleiht Robotern das Gefühl von Berührung
Forscher China haben einen optischen Sensor entwickelt, der so groß wie Reiskorn ist und chirurgischen Robotern sowie medizinischen Instrumenten Tastsinn verleihen könnte.
09.05.2026
Live Redaktion