Arvutamine

Let’s Encrypt lühendab tasuta SSL-sertifikaatide kehtivusaja alates veebruarist 2027 64 päevani

Tendela Briefing ·
0 vaatamist · 0 Kommentaarid
Let’s Encrypt lühendab tasuta SSL-sertifikaatide kehtivusaja alates veebruarist 2027 64 päevani

Pilt: Ars Technica · Allikas

Let’s Encrypt vähendab oma tasuta SSL/TLS sertifikaatide kehtivusaega 90 päevast 64 päevani alates veebruarist 2027, soodustades automatiseeritud uuendusi ja parandades turvalisust. Testimine algab oktoobris 2026.

Let’s Encrypt on teatanud plaanist lühendada oma tasuta SSL/TLS sertifikaatide kehtivusperioodi praeguselt 90 päevalt 64 päevani alates 10. veebruarist 2027. Selle muudatuse eesmärgiks on tugevdada veebiturvalisust piirates haavatavust, kui privaatvõti satub ohtu, ning toetada veebihaldurite täisautomaatseid sertifikaatide uuendamise protsesse.

Algatus jätkab Let’s Encrypti algset missiooni alates 2016. aasta loomisest, mis põrmustas traditsioonilised sertifikaadi kehtivusaja normid. Varem olid sertifikaadid tavaliselt kehtivad ühe kuni kolme aasta, mis tekitas turvariske ja aeglustas HTTPS kasutuselevõttu. Alguses 90-päevase kehtivusaja kehtestades sundis Let’s Encrypt hooldusprotsessi automatiseerimist, vähendades pikaaegsete sertifikaatide kaitsetuse riske.

Viimane kehtivusaja lühendamine 64 päevani rõhutab sama lähenemist, oodates 2028. aastal kehtivusaja veelgi vähendamist 45 päevani. Samuti lühendab Let’s Encrypt valideerimisperioode, vähendades autoriseerimise taaskasutust 30 päevast 10 päevani 2027. aastaks ja lõpuks seitse tundi 2028. aastaks. Need sammud on mõeldud sertifikaadi väljastamise sujuvamaks muutmiseks ja vahemällu salvestatud valideerimisdokumentide vähendamiseks.

Mugavamaks üleminekuks algab testimine 64-päevaste sertifikaatidega 14. oktoobril 2026, mis võimaldab veebihalduritel oma uuendusüsteeme enne tähtaega kontrollida. Let’s Encrypt soovitab kasutajatel veenduda, et nende ACME kliendid toetavad ACME Renewal Information (ARI), mis annab dünaamilisi andmeid uuendamise aja kohta. Need, kes tuginevad manuaalsetele või fikseeritud graafikuga uuendusskriptidele, peaksid neid värskendama, et vältida ootamatuid sertifikaadi aegumisi.

Parimate praktikate hulka kuulub uuendusprotsesside ülevaatamine, et tuvastada ja kohandada kõvakodeeritud ajavahemikke, mis olid kohandatud vanale 90-päevasele ajale — näiteks 83, 80 või 60 päeva enne aegumist — ning muuta need sobivaks uue 64-päevase aknaga. Samuti on soovitatav seadistada teavitused ebaõnnestunud uuendamiste või aegumiste kohta.

Umbes neli kuud enne muudatuse jõustumist rõhutab Let’s Encrypt ülemineku tähtsust, et HTTPS teenus saaks pidevalt töötada. Organisatsiooni järkjärguline sertifikaatide kehtivusaja ja valideerimisperioodide karmistamine näitab tööstussuunamuutust suurema turvalisuse ja tõhusama automatiseeritud sertifikaadihalduse suunas.

Illustration of a padlock over a glowing digital data panel.
Illustration of a padlock over a glowing digital data panel. · Allikas ↗
Photo of Nick Indge
Photo of Nick Indge · Allikas ↗

Allikad ja originaaluudised

Allikas: Ars Technica
Loe originaali allikat ↗

Kommentaarid (0)

Kommentaare veel pole. Alusta arutelu.

Kirjuta kommentaar

Kommentaarid avaldatakse pärast modereerimist. Sinu nimi ja kommentaar on avalikult nähtavad. Konto