Skaičiavimas

Let’s Encrypt sutrumpins nemokamų SSL sertifikatų galiojimo laiką iki 64 dienų nuo 2027 m. vasario

Tendela Briefing ·
0 peržiūros · 0 Komentarai
Let’s Encrypt sutrumpins nemokamų SSL sertifikatų galiojimo laiką iki 64 dienų nuo 2027 m. vasario

Vaizdas: Ars Technica · Šaltinis

Let’s Encrypt nuo 2027 m. vasario sumažins nemokamų SSL/TLS sertifikatų galiojimo trukmę nuo 90 iki 64 dienų, skatindama automatinius atnaujinimus ir gerindama saugumą. Testavimas prasidės 2026 m. spalį.

Let’s Encrypt pranešė planus sutrumpinti nemokamų SSL/TLS sertifikatų galiojimo laikotarpį nuo dabartinių 90 dienų iki 64 dienų, įsigaliosiančių nuo 2027 m. vasario 10 dienos. Šis pokytis skirtas sustiprinti interneto saugumą, sumažinant pažeidžiamumo langą, jei privačias raktas būtų kompromituotas, ir skatinant visiškai automatizuotus sertifikatų atnaujinimo procesus tarp svetainių administratorių.

Ši iniciatyva tęsia Let’s Encrypt pradinę misiją nuo 2016 m. paleidimo, kuri perrašė tradicines sertifikatų galiojimo normas. Anksčiau sertifikatai dažnai galiojo nuo vienerių iki trejų metų, kas kėlė saugumo rizikų ir lėtino HTTPS diegimą. Įvedus 90 dienų sertifikatus buvo priversta įgyvendinti atnaujinimų automatizacija, taip sumažinant rizikas, susijusias su ilgalaikiais sertifikatais.

Naujausias sumažinimas iki 64 dienų dar labiau sustiprina šią strategiją, o tikimasi 2028 metais trumpinti iki 45 dienų. Kartu Let’s Encrypt trumpina ir patvirtinimo laikotarpius, sumažindama autorizacijos pakartotinį naudojimą nuo 30 iki 10 dienų iki 2027 m. vasario ir galiausiai iki 7 valandų 2028 m. Šie žingsniai skirti efektyvinti sertifikatų išdavimą ir mažinti priklausomybę nuo talpykloje saugomų patvirtinimo duomenų.

Perėjimą palengvins 64 dienų sertifikatų testavimas, kuris prasidės 2026 m. spalio 14 d., leidžiantis interneto administratoriams patikrinti savo atnaujinimo sistemas prieš naujos taisyklės įsigaliojimą. Let’s Encrypt rekomenduoja vartotojams užtikrinti, kad jų ACME klientai palaikytų ACME Renewal Information (ARI), kuri dinamiškai teikia atnaujinimo laiko duomenis. Administratoriai, naudojantys rankinius ar fiksuoto grafiko atnaujinimo scenarijus, raginami juos atnaujinti, kad išvengtų sertifikatų neplanuoto pasibaigimo.

Geriausios praktikos apima atnaujinimo procesų peržiūrą, kad nebeliktų kietai užkoduotų intervalų, pritaikytų senajam 90 dienų grafikui — pvz., 83, 80 ar 60 dienų iki galiojimo pabaigos — ir jų pritaikymą prie naujo 64 dienų lango. Taip pat rekomenduojama sukonfigūruoti pranešimus apie atnaujinimo klaidas ar sertifikatų pasibaigimą.

Likę maždaug keturi mėnesiai iki pokyčio pilno įsigaliojimo, Let’s Encrypt pabrėžia adaptacijos svarbą, siekiant užtikrinti nenutrūkstamą HTTPS paslaugų veikimą. Organizacijos nuoseklus sertifikatų galiojimo laikų ir patvirtinimo laikotarpių griežtinimas atspindi pramonės tendenciją link didesnio saugumo ir efektyvesnio automatizuoto sertifikatų valdymo.

Illustration of a padlock over a glowing digital data panel.
Illustration of a padlock over a glowing digital data panel. · Šaltinis ↗
Photo of Nick Indge
Photo of Nick Indge · Šaltinis ↗

Šaltiniai ir originalūs pranešimai

Šaltinis: Ars Technica
Skaityti originalų šaltinį ↗

Komentarai (0)

Komentarų dar nėra. Pradėkite diskusiją.

Rašyti komentarą

Komentarai publikuojami po moderavimo. Jūsų vardas ir komentaras bus vieši. Paskyra