Komputery

Let’s Encrypt skróci czas ważności darmowych certyfikatów SSL do 64 dni od lutego 2027

Tendela Briefing ·
0 odsłon · 0 Komentarze
Let’s Encrypt skróci czas ważności darmowych certyfikatów SSL do 64 dni od lutego 2027

Image: Ars Technica · Source

Let’s Encrypt zapowiedział skrócenie okresu ważności darmowych certyfikatów SSL/TLS z 90 do 64 dni od lutego 2027, co ma na celu ułatwienie automatycznych odnowień oraz zwiększenie bezpieczeństwa. Testy rozpoczną się w październiku 2026.

Let’s Encrypt ogłosił plany skrócenia okresu ważności swoich darmowych certyfikatów SSL/TLS z obecnych 90 dni do 64 dni, poczynając od 10 lutego 2027. Zmiana ta ma na celu podniesienie bezpieczeństwa w internecie poprzez ograniczenie czasu, w którym może dojść do ataku, jeśli prywatny klucz zostanie naruszony, oraz poprzez promowanie w pełni zautomatyzowanego procesu odnawiania certyfikatów wśród administratorów stron internetowych.

Inicjatywa ta kontynuuje pierwotną misję Let’s Encrypt, rozpoczętą w 2016 roku, która przełamała tradycyjne normy dotyczące długości ważności certyfikatów. Wcześniej certyfikaty często miały ważność od jednego do trzech lat, co wiązało się z ryzykiem bezpieczeństwa i spowalniało adopcję HTTPS. Poprzez początkowe wprowadzenie 90-dniowych certyfikatów, Let’s Encrypt wymusił automatyzację odnawiania, zmniejszając ryzyko związane z certyfikatami o długim okresie ważności.

Najnowsze skrócenie do 64 dni wzmacnia to podejście, a planowane jest dalsze zmniejszenie do 45 dni w 2028 roku. Równolegle Let’s Encrypt skraca okresy walidacji, redukując możliwość ponownego użycia autoryzacji z 30 dni do 10 dni do lutego 2027, a ostatecznie do siedmiu godzin w 2028 roku. Kroki te mają na celu usprawnienie procesu wydawania certyfikatów i zmniejszenie zależności od pamięci podręcznej danych walidacyjnych.

Aby ułatwić przejście, testy 64-dniowych certyfikatów rozpoczną się 14 października 2026, co pozwoli administratorom stron zweryfikować swoje systemy odnawiania przed terminem. Let’s Encrypt zaleca użytkownikom upewnienie się, że ich klienci ACME wspierają ACME Renewal Information (ARI), które dynamicznie dostarcza informacji o terminach odnawiania. Administratorzy korzystający z ręcznych lub harmonogramów odnawiania o stałych interwałach powinni je zaktualizować, aby uniknąć nieoczekiwanego wygaśnięcia certyfikatów.

Zalecane dobre praktyki obejmują przeanalizowanie procesów odnawiania pod kątem zakodowanych na sztywno interwałów dostosowanych do poprzedniego 90-dniowego okresu — takich jak 83, 80 lub 60 dni przed wygaśnięciem — i ich dostosowanie do nowego 64-dniowego okna. Zalecane jest także skonfigurowanie powiadomień o niepowodzeniach lub wygaśnięciach odnawiania.

Mając około cztery miesiące do pełnego wdrożenia zmiany, Let’s Encrypt podkreśla istotę dostosowania się, by utrzymać nieprzerwaną obsługę HTTPS. Postępujące zaostrzanie okresów ważności certyfikatów i walidacji wskazuje na trend w branży ku większemu bezpieczeństwu i skuteczniejszemu, zautomatyzowanemu zarządzaniu certyfikatami.

Illustration of a padlock over a glowing digital data panel.
Illustration of a padlock over a glowing digital data panel. · Źródło ↗
Photo of Nick Indge
Photo of Nick Indge · Źródło ↗

Źródła i oryginalne doniesienia

Source: Ars Technica
Read the original source ↗

Komentarze (0)

Nie ma jeszcze komentarzy.

Napisz komentarz

Komentarze publikujemy po moderacji. Nazwa i komentarz będą publiczne. Konto