Let's Encryptは米国を本拠地としており、国家安全保障レターを含む米国の法律が適用されます。 Let's Encryptを使用する外部サイトにはどのような影響がありますか?
これが私がこれまでに思いついたものです:
さらに、Let's Encryptは、米国のPRISMプログラム(Google、Facebookなど)の一部である企業のメンバーを含むInternet Security Research Groupによって管理されています。
すべて良い質問です。私は彼らが他のことに対してあまり話すことはできませんすることができましたが、ここにあなたが育てたものについてのいくつかのコメントがあります:
機密性と整合性への影響に関しては、Let's Encrypt証明書の要求を使用するツールに対するサプライチェーン攻撃が最も心配です。デフォルトのツールであるcertbotは、さまざまなWebサーバーに証明書をインストールするように設計されているため、大量のアクセスを必要とします。設計者は、証明書を発行する場合は、とにかくrootになる必要があると感じました。幸いなことに、このツールは 0以上の直接の貢献者 を備えたオープンソースであるため、ツールに何かを入れることは、Webアプリケーションに使用するライブラリの1つに何かを入れることとは言えません。
そして
そして、彼らはこれらのリクエストについての(いくつかの)統計を投稿します: ISRG Legal Transparency Reports
https://community.letsencrypt.org の他の関連リンク: