Vi planerar införa stöd för att validera och inkludera IP-adresser i certifikat.
För tillfället signerar Let’s Encrypt bara lövcertifikat med RSA-mellancertifikat. Let’s Encrypt kommer att generera en ECDSA-rot och mellancertifikat som kan användas för att signera lövcertifikat.
Nu validerar vi kontroll över en domän från flera nätverksperspektiv (engelska).
Vi driftar en certifikattransparenslogg.
Vi har specificerat och implementerat en ersättare till TLS-SNI-valideringsmetoden som stängdes ner av säkerhetsskäl. Att introducera en ersättare var viktigt för prenumeranter som bara vill använda port 443 för validering.
Let’s Encrypt stöder nu utfärdande av certifikat för internationaliserade domännamn (IDN).
Från början kunde bara delar av Let’s Encrypts API-infrastruktur kommunicera över IPv6. Detta hindrade system med bara IPv6 från att fullt ut interagera med Let’s Encrypt. Detta har nu lösts. Nu har IPv6-stöd aktiverats för att funktionalitet.
Löste ett problem med vår certifikatkedja som hindrade Let’s Encrypt-certifikat att accepteras av webbläsare i Windows XP.
Lade till stöd för Let’s Encrypt att signera ECDSA-nycklar med Let’s Encrypts RSA-mellancertifikat. Stöd för att signera ECDSA-nycklar med en komplett ECDSA-certifikatkedja kommer läggas till senare.
Let’s Encrypt tillåter validering via DNS-poster enligt definitionen i ACME-specifikationen.