Laskenta

Let’s Encrypt lyhentää ilmaisten SSL-sertifikaattien voimassaoloaikaa 64 päivään helmikuusta 2027 alkaen

Tendela Briefing ·
0 näkymää · 0 Kommentit
Let’s Encrypt lyhentää ilmaisten SSL-sertifikaattien voimassaoloaikaa 64 päivään helmikuusta 2027 alkaen

Kuva: Ars Technica · Lähde

Let’s Encrypt lyhentää ilmaisten SSL/TLS-sertifikaattien voimassaoloaikaa 90 päivästä 64 päivään helmikuusta 2027 alkaen, edistäen automaattisia uusintoja ja parantaen turvallisuutta. Testaus alkaa lokakuussa 2026.

Let’s Encrypt on ilmoittanut suunnitelmista lyhentää ilmaisten SSL/TLS-sertifikaattiensa voimassaoloaikaa nykyisestä 90 päivästä 64 päivään, alkaen 10. helmikuuta 2027. Tämän muutoksen tavoitteena on parantaa verkkoturvallisuutta rajaamalla haavoittuvuusaikaa, jos yksityinen avain joutuu luvattomaan käyttöön, sekä edistää verkkosivustojen ylläpitäjien sertifikaattien täysautomaattisia uusintaprosesseja.

Hanke jatkaa Let’s Encryptin alkuperäistä missiota vuodesta 2016, joka mullisti perinteiset sertifikaattien voimassaoloajat. Aiemmin sertifikaateilla oli tavallisesti yksi–kolmen vuoden voimassaoloajat, mikä aiheutti turvallisuusriskejä ja hidasti HTTPS:n käyttöönottoa. Aluksi käyttöön otettujen 90 päivän sertifikaattien myötä Let’s Encrypt pakotti uusintojen automaation käyttöön, mikä vähensi pitkäaikaisten sertifikaattien riskejä.

Viimeisin 64 päivän lyhennys vahvistaa tätä lähestymistapaa, ja odotettavissa on, että voimassaoloaikoja lyhennetään edelleen 45 päivään vuonna 2028. Lisäksi Let’s Encrypt tiivistää varmennusaikoja, lyhentäen valtuutuksen uudelleenkäytön 30 päivästä 10 päivään helmikuuhun 2027 mennessä, ja lopulta seitsemään tuntiin vuonna 2028. Näiden toimenpiteiden tarkoituksena on virtaviivaistaa sertifikaattien myöntämistä ja vähentää välimuistissa olevan varmennustiedon käyttöä.

Muutosvaiheen helpottamiseksi 64 päivän sertifikaattien testaus alkaa 14. lokakuuta 2026, jolloin verkkoylläpitäjillä on mahdollisuus varmistaa uusintajärjestelmiensä toimivuus ennen määräajan umpeutumista. Let’s Encrypt kehottaa käyttäjiä varmistamaan, että heidän ACME-asiakasohjelmistonsa tukevat ACME Renewal Information (ARI) -ominaisuutta, joka tarjoaa uusintojen aikataulutietoa dynaamisesti. Manuaalisiin tai kiinteillä aikatauluilla toimiviin uusintaskripteihin luottavia ylläpitäjiä kannustetaan päivittämään ne välttääkseen sertifikaattien odottamattomat vanhentumiset.

Suositeltuihin käytäntöihin kuuluu uusintaprosessien tarkastelu, jotta kovakoodatuista aikaväleistä, jotka on suunniteltu vanhan 90 päivän aikataulun mukaisesti — kuten 83, 80 tai 60 päivää ennen vanhentumista — siirrytään uuteen 64 päivän aikaväliin. Uusintavirheistä tai vanhentumisista ilmoittavien hälytysten asettaminen on myös suositeltavaa.

Noin neljä kuukautta ennen muutoksen voimaantuloa Let’s Encrypt korostaa sopeutumisen tärkeyttä katkeamattoman HTTPS-palvelun turvaamiseksi. Organisaation asteittainen sertifikaattien voimassaoloaikojen ja varmennusaikojen tiukentaminen kuvastaa alan suuntausta kohti parannettua turvallisuutta ja tehokkaampaa automatisoitua sertifikaattien hallintaa.

Illustration of a padlock over a glowing digital data panel.
Illustration of a padlock over a glowing digital data panel. · Lähde ↗
Photo of Nick Indge
Photo of Nick Indge · Lähde ↗

Lähteet ja alkuperäiset raportit

Lähde: Ars Technica
Lue alkuperäinen lähde ↗

Kommentit (0)

Ei vielä kommentteja. Aloita keskustelu.

Kirjoita kommentti

Kommentit julkaistaan moderoinnin jälkeen. Nimesi ja kommenttisi näkyvät julkisesti. Tili