Drei Millionen Let's-Encrypt-Zertifikate sind ungültig
Domainvalidierung maximal acht Stunden vor Ausstellung des Zertifikats
Maximal acht Stunden vor der Ausstellung der Zertifikate muss eine Domainvalidierung, also eine Überprüfung des Domains vonseiten der CA erfolgen. Der Fehler bestand nun darin, dass diese Validierung bei Let's Encrypt eine Gültigkeit von 30 Tagen hatte.
Inhaber der fehlerhaften Zertifikate wurden laut Let's Encrypt per E-Mail informiert. Zumindest all jene, die ihre Kontaktdaten bei der CA angegeben hatten. Dies ist bei Let's Encrypt nicht zwingend erforderlich. Domaininaber können die Gültigkeit der eigenen Zertifikate deshalb auch über das Online Tool https://checkhost.unboundtest.com/ überprüfen. Darüber hinaus stellt die CA ein FAQ bereit, das einige der auftretenden Fragen ausführlich beantwortet.