Компьютеры

Let’s Encrypt сократит срок действия бесплатных SSL-сертификатов до 64 дней с февраля 2027 года

Tendela Briefing ·
0 просмотров · 0 Комментарии
Let’s Encrypt сократит срок действия бесплатных SSL-сертификатов до 64 дней с февраля 2027 года

Image: Ars Technica · Source

Let’s Encrypt планирует сократить срок действия бесплатных SSL/TLS сертификатов с 90 до 64 дней с февраля 2027 года, стимулируя автоматическое обновление и повышая безопасность. Тестирование начнётся в октябре 2026.

Let’s Encrypt объявил о планах сократить срок действия своих бесплатных SSL/TLS сертификатов с текущих 90 дней до 64 дней, начиная с 10 февраля 2027 года. Эта мера направлена на повышение безопасности веба за счёт уменьшения времени уязвимости в случае компрометации приватного ключа и поощрения полностью автоматизированных процессов обновления сертификатов среди администраторов сайтов.

Эта инициатива продолжает исходную миссию Let’s Encrypt с момента запуска в 2016 году, которая изменила традиционные стандарты срока действия сертификатов. Ранее сертификаты обычно выдавались сроком от одного до трёх лет, что создавало риски безопасности и замедляло внедрение HTTPS. Введя 90-дневные сертификаты с самого начала, Let’s Encrypt стимулировал автоматизацию обновлений, снижая риски, связанные с длительным сроком действия сертификатов.

Новое сокращение срока действия до 64 дней укрепляет этот подход, при этом ожидается дальнейшее сокращение до 45 дней в 2028 году. Параллельно Let’s Encrypt уменьшает периоды валидации: повторное использование авторизации сократится с 30 дней до 10 дней к февралю 2027 года, а к 2028 году — до семи часов. Эти шаги направлены на упрощение выдачи сертификатов и снижение зависимости от кэшированных данных валидации.

Для облегчения перехода тестирование 64-дневных сертификатов начнётся 14 октября 2026 года, позволяя администраторам проверять свои системы обновления до наступления срока. Let’s Encrypt рекомендует пользователям убедиться, что их ACME-клиенты поддерживают ACME Renewal Information (ARI), предоставляющую динамические данные о сроках обновления. Администраторам, использующим ручные или фиксированные скрипты обновления, настоятельно рекомендуется обновить их, чтобы избежать неожиданного истечения срока действия сертификатов.

Рекомендуемые лучшие практики включают проверку процессов обновления на предмет жёстко заданных интервалов, рассчитанных на старый 90-дневный период — например, 83, 80 или 60 дней до истечения — и их корректировку под новый 64-дневный график. Также рекомендуется настроить уведомления о сбоях в обновлении или истечении срока действия сертификатов.

Примерно за четыре месяца до вступления изменений в силу Let’s Encrypt подчёркивает важность адаптации для обеспечения непрерывной работы HTTPS. Постепенное ужесточение сроков действия сертификатов и периодов валидации отражает тенденцию отрасли к повышенной безопасности и более эффективному автоматизированному управлению сертификатами.

Illustration of a padlock over a glowing digital data panel.
Illustration of a padlock over a glowing digital data panel. · Источник ↗
Photo of Nick Indge
Photo of Nick Indge · Источник ↗

Источники и первоисточники

Source: Ars Technica
Read the original source ↗

Комментарии (0)

Комментариев пока нет. Начните обсуждение.

Написать комментарий

Комментарии публикуются после модерации. Ваше имя и комментарий будут видны всем. Аккаунт