Сотрудники Let's Encrypt выяснили, что из 116 млн ныне действующих сертификатов Let's Encrypt должно было быть отозвано чуть больше 3 млн (2.6%), из которых примерно 1 млн являются дубликатами, привязанными к одному домену (ошибка в основном затронула очень часто обновляемые сертификаты, поэтому так много дубликатов). Отзыв сертификатов происходит в соответствии с отраслевыми правилами из-за найденной ранее ошибки в алгоритме Boulder для повторной проверки CAA. Хотя инженеры Let's Encrypt пояснили, что, по их данным, проблемой никто не успел злоупотребить.
В Let's Encrypt рассказали, что на 4 марта 2020 года уже более 1,7 млн из проблемных сертификатов перевыпущены, но есть определенная часть сертификатов, около 1,3 млн, которые так и не успели перевыпустить до 5 марта 2020 года. Let's Encrypt предоставляет для владельцев этих сертификатов дополнительный период, в течение которого их можно перевыпустить, чтобы минимизировать сбои в работе веб-служб, использующих их.
.png)
.png)