Google versucht aus Gutheitigkeitsgründen im Browser-Zertifikatsforum die Trennung von CAs nach Zertifikat-Verwendungszweck zu erzwingen, Let's Encrypt u. a. sind ab Oktober betroffen.
Mit Zertifikaten, die auf die TLS-Server-Rolle eingeschränkt sind, gehen mindestens XMPP und gewisse andere Server-Server-Verbindungen wie zwischen Domain-Registraren und -Registraturen kaputt.
https://toot.mirbsd.org/@mirabilos/statuses/01JWV4CFRPC33MZHQN2TWYKJQD