Теперь для осуществления проверки каталога "/.well-known/acme-challenge/" обращение к серверу, на котором он размещен, будет осуществляться с использованием нескольких разных HTTP-запросов. Их будут отправлять с четырех разных IP-адресов. Предполагается, что эти адреса будут принадлежать разным дата-центрам и даже разным автономным системам. Проверка будет признана пройденной только в том случае, если минимум 3 из 4-х запросов пройдут успешно.
Как пояснили специалисты, такой механизм проверки позволит снизить вероятность получения сертификатов для чужих доменов и осуществления целевых атак.
В удостоверяющем центре отмечают, что до 1-го июня будет действовать так называемый переходный период. В это время сайты смогут получить сертификат при прохождении проверки с использованием только первичного дата-центра.
Отметим, что по состоянию на сегодняшний день Let's Encrypt выдал боле 113 млн сертификатов, которыми охвачено более 190 млн доменов.