réduire la durée pendant laquelle Let’s Encrypt doit répondre à des requêtes OCSP (d’après des membres du projet, ce serait le principal facteur limitant la capacité d’émission de Let’s Encrypt — "Let’s Encrypt’s total capacity is bound by its OCSP signing capacity") ;
compenser la fait que la révocation des certificats X.509 (ou plus exactement, la communication de la révocation aux clients) ne fonctionne pas en pratique.
la limitation des challenges ACME aux ports 80 et 443
La liste des défis n’est pas définitive. Par exemple, le défi DNS (« prouve-moi que tu contrôles ce domaine en publiant cette valeur dans la zone correspondante »), que beaucoup d’utilisateurs réclamaient depuis le début, est disponible depuis fin janvier (du côté de Let’s Encrypt, pas encore dans le client officiel).
[^] # Re: limitations
Posté par gouttegd . En réponse à la dépêche Reparlons de Let’s Encrypt. Évalué à 10.
Il y a au moins deux raisons techniques à cela :
La liste des défis n’est pas définitive. Par exemple, le défi DNS (« prouve-moi que tu contrôles ce domaine en publiant cette valeur dans la zone correspondante »), que beaucoup d’utilisateurs réclamaient depuis le début, est disponible depuis fin janvier (du côté de Let’s Encrypt, pas encore dans le client officiel).