En fejl i certifikat-generatoren, har gjort det nødvendigt at tilbagekalde tre millioner certifikater fra Let’s Encrypt.
Problemet med Let’s Encrypt opstod når en anmodning om certifikat indeholdte mere end ét domænenavn.
I stedet for at tjekke alle domæne med CAA (Certificate Authority Authorization) ville Let’s Encrypts servere i stedet tjekke ét domænenavn lige så mange gange, som der er domænenavne i listen.
Dette betød i praksis, at det var muligt at få certifikater igennem Let’s Encrypt’s systemer, uden at domænet var godkendt med CAA. (mere…)