Let’s Encrypt no 2027. gada februāra saīsinās bezmaksas SSL sertifikātu derīguma termiņus līdz 64 dienām

Attēls: Ars Technica · Avots
Let’s Encrypt no 2027. gada februāra samazinās bezmaksas SSL/TLS sertifikātu derīguma termiņu no 90 līdz 64 dienām, veicinot automatizētu atjaunošanu un uzlabojot drošību. Testēšana sāksies 2026. gada oktobrī.
Let’s Encrypt ir paziņojis par plānu saīsināt saviem bezmaksas SSL/TLS sertifikātiem derīguma termiņu no pašreizējiem 90 dienām līdz 64 dienām, sākot no 2027. gada 10. februāra. Šī izmaiņa paredzēta tālākai tīmekļa drošības uzlabošanai, ierobežojot laiku, kad privātā atslēga varētu tikt apdraudēta, un veicinot pilnībā automatizētu sertifikātu atjaunošanas procesu starp vietņu pārziņiem.
Šis iniciatīvas turpina Let’s Encrypt sākotnējo misiju kopš 2016. gada, kad tā pārtrauca tradicionālos sertifikātu derīguma normas. Iepriekš sertifikāti parasti bija derīgi no viena līdz trim gadiem, kas radīja drošības riskus un palēnināja HTTPS pieņemšanu. Ieviešot sākotnēji 90 dienu derīgumu, Let’s Encrypt piespieda automatizētas atjaunošanas ieviešanu, samazinot riskus, kas saistīti ar ilgtermiņa sertifikātiem.
Šis jaunākais samazinājums līdz 64 dienām nostiprina šo pieeju, un tiek plānots vēl tālāks samazinājums līdz 45 dienām 2028. gadā. Tās pašas iniciatīvas ietvaros Let’s Encrypt saīsina arī validācijas periodus — no 2027. gada februāra sertifikātu autorizācijas atkārtota izmantošana tiks samazināta no 30 līdz 10 dienām, un 2028. gadā līdz septiņām stundām. Šie soļi paredzēti, lai vienkāršotu sertifikātu izsniegšanu un samazinātu atkarību no kešotajiem validācijas datiem.
Lai atvieglotu pāreju, autentiskus 64 dienu sertifikātus sāks testēt no 2026. gada 14. oktobra, ļaujot vietņu pārziņiem pārbaudīt atjaunošanas sistēmas pirms noteiktā termiņa. Let’s Encrypt iesaka lietotājiem nodrošināt, ka viņu ACME klienti atbalsta ACME Renewal Information (ARI), kas dinamiskā veidā sniedz atjaunošanas laika informāciju. Administratori, kas paļaujas uz manuāliem vai fiksēta grafika atjaunošanas skriptiem, tiek aicināti tos atjaunināt, lai novērstu negaidītu sertifikātu derīguma termiņa beigas.
Ieteicamās labākās prakses ietver atjaunošanas procesu pārbaudi, meklējot cieti kodētus intervālus, kas pielāgoti vecajam 90 dienu grafikam — piemēram, 83, 80 vai 60 dienas pirms derīguma termiņa beigām — un to pielāgošanu jaunajam 64 dienu periodam. Tāpat ieteicams iestatīt paziņojumus par atjaunošanas neveiksmēm vai derīguma termiņa beigām.
Ar aptuveni četriem mēnešiem līdz izmaiņu pilnīgai ieviešanai Let’s Encrypt uzsver adaptācijas svarīgumu, lai nodrošinātu nepārtrauktu HTTPS pakalpojumu. Organizācijas pakāpeniskā sertifikātu derīguma termiņa un validācijas laika saīsināšana liecina par nozares tendenci uz pastiprinātu drošību un efektīvāku automatizētu sertifikātu pārvaldību.
Avoti un oriģinālziņas
Lasīt oriģinālo avotu ↗



Komentāri (0)
Komentāru vēl nav. Sāciet diskusiju.
Rakstīt komentāru
Komentāri tiek publicēti pēc moderēšanas. Jūsu vārds un komentārs būs redzami publiski. Konts