• [^] # Re: limitations

    Posté par . En réponse à la dépêche Reparlons de Let’s Encrypt. Évalué à 10.

    la limitation des certificats à 90 jours

    Il y a au moins deux raisons techniques à cela :

    • réduire la durée pendant laquelle Let’s Encrypt doit répondre à des requêtes OCSP (d’après des membres du projet, ce serait le principal facteur limitant la capacité d’émission de Let’s Encrypt — "Let’s Encrypt’s total capacity is bound by its OCSP signing capacity") ;
    • compenser la fait que la révocation des certificats X.509 (ou plus exactement, la communication de la révocation aux clients) ne fonctionne pas en pratique.

    la limitation des challenges ACME aux ports 80 et 443

    La liste des défis n’est pas définitive. Par exemple, le défi DNS (« prouve-moi que tu contrôles ce domaine en publiant cette valeur dans la zone correspondante »), que beaucoup d’utilisateurs réclamaient depuis le début, est disponible depuis fin janvier (du côté de Let’s Encrypt, pas encore dans le client officiel).