Geri qayıt
Let's Encrypt 2027-ci il fevralından pulsuz SSL/TLS sertifikatlarının müddətini 64 günə endirir
SiTech AI Team2 dəq oxu

Let's Encrypt 2027-ci il fevralından pulsuz SSL/TLS sertifikatlarının müddətini 64 günə endirir

Let's Encrypt pulsuz SSL/TLS sertifikatlarının müddətini 90 gündən 64 günə qısaltır; dəyişiklik 2027-ci ilin 10 fevralından qüvvəye minəcək. Sınaqlar 14 oktyabrda başlayır, administratorlara isə dörd ay vaxt qalır.

Daha qısa sertifikatlar, daha sərt təhlükəsizlik

Let's Encrypt pulsuz SSL/TLS sertifikatlarının müddətini 90 gündən 64 günə endirir; dəyişiklik 2027-ci ilin 10 fevralından qüvvəye minir. Sertifikat mərkəzinin sözləsinə görə, bu addım xidmətin 2016-cı ilin əvvəlində işə salındığı vaxtdan bəri davam edən daha sərt təhlükəsizlik istiqamətini qorumaya kömək edir: o vaxt birildən üç ilədək etibarlı sertifikatlar 90 günlük müddətlərlə əvəz edildi ki, yeniləmənin avtomatlaşdırılması məcburi olsun.

Qısa müddətlər gizli açarın oğurlanması və səhv verilmiş sertifikatlar tərəfindən tələb olunan zərəri azaldır. Let's Encrypt-in bildirisinə görə, müddətlər daha da qısaldılacaq, 2028-ci ilə kimi 45 günlük varsayılan dəstə təşkil ediləcək.

Məqsəd avtomatlaşmadır

Qısaldılmış müddətlər istifadəçiləri tam ACME avtomatlaşdırmasına yönəltməlidir. ACME protokolu, xüsusilə ACME Renewal Information (ARI), sertifikat mərkəzinə müştərilərə yeniləmə vaxtını vaxtında bildirməyə imkan verir. Let's Encrypt-in sözləsinə görə, artıq ARI dəstəyi olan müasir ACME müştərilərindən istifadə edən administratorlar keçidi problemsiz yaşayacaq, halda ki, sabitlənmiş yeniləmə jurnalına və ya əl ilə proseslərə arxa çevrilənlər fevral ayına kimi sistemlərini yeniləməlidir, əks halda sertifikatlar gözlənilməz şəkildə vaxtı bitə bilər.

Bir çox quraşdırma yeniləməni sabitlənmiş interval ilə, məsələn müddətin bitməsindən 60 gün əvvəl skriptlər ilə həyata keçirir. Let's Encrypt-in təsiyi cron tapşırıqlarını və runbook-ları yoxlamaqdır ki, yeniləmə sertifikat müddətinin üçdə birində baş versin, və 90 günlük modeldə geniş yayılmış 83, 80 və 60 gün kimi sabitlənmiş məqsədləri tapmaq.

Sınaq və validasiya dəyişiklikləri

14 oktyabrdan Let's Encrypt 64 günlük sertifikatların sınaqdan keçirilməsinə başlayacaq, maraqlı istifadəçilərə isə sistemi istehsal rejiminə keçməzdən əvvəl konfiqurasiyalarını yoxlamaq imkanı veriləcək. Administratorların yeniləmə avtomatlaşdırmasını yoxlamağına 10 fevraladək təxminən dörd ay vaxt qalır.

Təşkilat validasiya müddətlərini də azaldır. Avtorizasiyanın təkrar istifadə müddəti 30 gündən 10 günə qısaldılacaq, nəticədə 2028-ci ilə kimi yeddi saatadək azaldılacaq. Let's Encrypt-in sözləsinə görə, bu addım CAA-nın təkrar yoxlanması ehtiyacını aradan qaldıracaq. Operatorların əksərəyyəti dəyişiklik hiss etməyəcək, əgər onların ACME müştəriləri keşlənmiş validasiya məlumatlarına arxa vermirlərsə.

Bütün sənayəyə təsir

Bu dəyişiklik sənayənin daha geniş məcburi tələblərini əks etdirir. Bəyannamə sonrası aparılan müzakirələrə əsasən, əsas brauzer istehsalçılarını və sertifikat mərkəzlərini birləşdirən CA/Browser Forum sertifikatların maksimum etibarlılıq müddətini məcburi şəkildə azalmağa məcbur etdi. Bu jurnalına əsasən, TLS sertifikatlarının maksimum etibarlılıq müddəti 398 gündən 200 günə 2026-cı ilin 15 martına qısaldılacaq, 100 günə 2027-ci ilin 15 martına, və 47 günə 2029-cu ilin 15 martına. Şərhçilər həm də qeyd etdilər ki, IT şöbələri üçün sertifikatların veb interfeysi ilə əvəz olunmasını tələb edən cihaz istehsalçıları problem yaradır.

Mənbələr: Arstechnica

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.