lencr.org?lencr.org — это доменное имя, принадлежащее Let’s Encrypt. Мы используем его для размещения данных, на которые ссылаются выпускаемые нами сертификаты.
Нет, данные на lencr.org никогда не являются вредоносными. Подключение устройства к lencr.org происходит потому, что клиентское программное обеспечение на этом устройстве (например, веб-браузер или приложение) подключилось к другому сайту, увидело сертификат Let’s Encrypt и пытается проверить его подлинность. Это стандартная процедура для многих клиентов.
Мы не можем сказать, является ли другой сайт, к которому выполняется подключение, вредоносным. Если вы исследуете необычную сетевую активность, возможно, вам стоит сосредоточиться на соединении, которое было установлено непосредственно перед соединением с lencr.org.
Шаблон подключений клиентов к lencr.org может выглядеть необычным или прерывистым. Клиенты могут никогда не получать эти данные; получать только их подмножества; или “кэшировать” некоторые данные для эффективности, поэтому они будут обращаться к ним только иногда (в первый раз, когда они нужны, и когда данные могли истечь).
Когда клиентское программное обеспечение (например, веб-браузер или приложение) подключается к сайту и этот сайт предоставляет сертификат, клиент должен проверить, что сертификат является подлинным и действительным. Эти данные помогают клиентам делать это несколькими способами.
По адресу c.lencr.org мы предоставляем списки отозванных сертификатов (CRL), в которых перечислены все неистёкшие сертификаты, выпущенные нами и впоследствии отозванный.
По адресу i.lencr.org мы предоставляем копии наших промежуточных сертификатов “издателей”, которые либо подписаны одним из наших корневых сертификатов, либо “кросс-подписанный” другим удостоверяющим центром (ЦС). Клиент может использовать эти данные для подтверждения “цепочки доверия” от проверяемого конечного сертификата через один или несколько промежуточных сертификатов к корневому сертификату ЦС, распознаваемому и доверенному клиентом.
lencr.org”?Раньше мы использовали более длинные URL-адреса, например http://example.int-x3.letsencrypt.org/. Однако когда мы выпустили наши новые корневые и промежуточные сертификаты, мы хотели сделать их как можно меньшими. Каждое HTTPS-соединение в Интернете (миллиарды в день) должно отправлять копию сертификата, поэтому важен каждый байт. Мы выбрали lencr.org из-за сходства с нашим названием: Let’s ENCRypt. Мы произносим его так же, как вымышленный регион Ланкр в романах Терри Пратчетта «Плоский мир».