Let's Encrypt طول عمر گواهی را از فوریه 2027 به 64 روز کاهش می دهد
طول عمر گواهی رایگان SSL/TLS در ماه فوریه به 64 روز کاهش می یابد.
طول عمر گواهی رایگان SSL/TLS در ماه فوریه به 64 روز کاهش می یابد.
طول عمر گواهی 64 روزه فوریه 2027 ارائه می شود
Let’s Encrypt با کاهش طول عمر گواهینامه رایگان SSL/TLS از 90 روز به 64 روز، از 10 فوریه 2027، به تلاش برای امنیت بیشتر ادامه می دهد. برای مدیرانی که قبلاً کلاینت های مدرن ACME را که از ARI (اطلاعات تمدید ACME) پشتیبانی می کنند، استفاده می کنند، این تغییر باید یکپارچه باشد. برای کسانی که هنوز به برنامههای تمدید کد سخت یا فرآیندهای دستی تکیه میکنند، فوریه آخرین مهلت بهروزرسانی قبل از انقضای غیرمنتظره گواهینامهها خواهد بود.
از 14 اکتبر، Let’s Encrypt آزمایش گواهینامه های 64 روزه را آغاز می کند و کاربران علاقه مند می توانند قبل از شروع تولید، تنظیمات خود را آزمایش کنند.
قبل از راه اندازی Let’s Encrypt در اوایل سال 2016، گواهینامه ها اغلب برای مدت یک تا سه سال صادر می شدند. این سرویس با گواهینامه های 90 روزه شروع به کار کرد تا اتوماسیون تمدید اجباری شود که قبلاً وجود نداشت. دورههای اعتبار گواهی کوتاهتر، آسیبپذیریهای ناشی از سرقت کلید خصوصی را محدود کرده و پذیرش سریع HTTPS را در سراسر وب تشویق میکند.
این حرکت هنجارهای صنعت را در آن زمان متزلزل کرد، اما با محدود کردن طول عمر گواهی، در صورت به خطر افتادن یا تخصیص اشتباه گواهی ها کمتر آسیب می بینند. کاهش به 64 روز این منطق را ادامه می دهد و طول عمر با گذشت زمان کوتاه تر می شود و پیش فرض های 45 روزه برنامه ریزی شده است.در سال 2028 دنبال کنید.
همانطور که عرضه اولیه Let’s Encrypt با هدف سوق دادن کاربران به سمت HTTPS انجام شد، پنجره های گواهی کوتاه شده نیز با هدف انتقال کاربران به اتوماسیون کامل ACME هستند. پروتکل ACME، و به طور خاص، ARI (اطلاعات تمدید ACME)، به مرجع گواهی اجازه می دهد تا زمان تمدید را به مشتری بگوید. اگرچه ARI این کار را انجام میدهد، اما بسیاری از استقرارها هنوز در فواصل بهروزرسانی اسکریپتشدهای که در افستهای ثابت مانند «۶۰ روز قبل از انقضا» فعال میشوند، گیر کردهاند.
Let’s Encrypt اکنون این اطلاعات را دریافت می کند تا به این کاربران هشدار دهد تا کارهای cron و runbook های خود را بررسی کنند تا به طور خودکار در دو سوم طول عمر خود تمدید شوند و با انجام این کار، برای کاهش اضافی گواهینامه های 45 روزه برنامه ریزی شده برای سال 2028 آماده شوند.
این شرکت به طور خاص به کاربران توصیه میکند شمارههای تمدید رمزگذاریشده مانند 83، 80، و 60 (هدفهای متداول تمدید قبلی برای گواهیهای 90 روزه) را جستجو کنند و آنها را برای تمدید قبل از انقضا در محدودیت 64 روزه جدید بهروزرسانی کنند.
بررسی کنید که کلاینت ACME شما از ARI پشتیبانی می کند. اگر نه، اسکریپت های تمدید را به روز کنید.
اطمینان حاصل کنید که اعلانها در صورت انقضای گواهینامه یا خرابی در تمدید تنظیم شده است
از دوره آزمایشی 14 اکتبر قبل از عرضه رسمی استفاده کنید.
در کنار طول عمر گواهی، Let’s Encrypt همچنین در حال فشرده سازی جدول زمانی اعتبارسنجی است. دورههای استفاده مجدد مجوز از 30 روز به 10 روز و در نهایت به هفت ساعت تا سال 2028 کاهش مییابد. این مرحله باید نیاز به بررسی مجدد CAA را برطرف کند. اکثر اپراتورها متوجه نمی شوندتغییر می کنند مگر اینکه مشتریان ACME آنها به داده های اعتبار سنجی کش وابسته باشند.
مدیران حدود چهار ماه فرصت خواهند داشت تا اتوماسیون های تمدید خود را قبل از ضرب الاجل 10 فوریه آزمایش کنند، یا در صورت رسیدن مهلت، خطر خرابی را به خطر بیندازند.
نیک اینج یک گزارشگر ارشد فناوری در Ars Technica است که سخت افزار، سیستم های تعبیه شده و زیرساخت های خود میزبان را پوشش می دهد. یک محقق امنیتی سابق که به نویسنده فناوری تبدیل شده است، می نویسد تا به خوانندگان کمک کند از تله های اشتراک فرار کنند و مالکیت زندگی دیجیتال خود را دوباره به دست آورند. او با خانواده اش و یک هاسکی گوفبال در شیکاگولند زندگی می کند.