Let's Encrypt طول عمر گواهی را از فوریه 2027 به 64 روز کاهش می دهد

طول عمر گواهی رایگان SSL/TLS در ماه فوریه به 64 روز کاهش می یابد.

طول عمر گواهی رایگان SSL/TLS در ماه فوریه به 64 روز کاهش می یابد.

طول عمر گواهی 64 روزه فوریه 2027 ارائه می شود

Let’s Encrypt با کاهش طول عمر گواهینامه رایگان SSL/TLS از 90 روز به 64 روز، از 10 فوریه 2027، به تلاش برای امنیت بیشتر ادامه می دهد. برای مدیرانی که قبلاً کلاینت های مدرن ACME را که از ARI (اطلاعات تمدید ACME) پشتیبانی می کنند، استفاده می کنند، این تغییر باید یکپارچه باشد. برای کسانی که هنوز به برنامه‌های تمدید کد سخت یا فرآیندهای دستی تکیه می‌کنند، فوریه آخرین مهلت به‌روزرسانی قبل از انقضای غیرمنتظره گواهینامه‌ها خواهد بود.

از 14 اکتبر، Let’s Encrypt آزمایش گواهینامه های 64 روزه را آغاز می کند و کاربران علاقه مند می توانند قبل از شروع تولید، تنظیمات خود را آزمایش کنند.

قبل از راه اندازی Let’s Encrypt در اوایل سال 2016، گواهینامه ها اغلب برای مدت یک تا سه سال صادر می شدند. این سرویس با گواهینامه های 90 روزه شروع به کار کرد تا اتوماسیون تمدید اجباری شود که قبلاً وجود نداشت. دوره‌های اعتبار گواهی کوتاه‌تر، آسیب‌پذیری‌های ناشی از سرقت کلید خصوصی را محدود کرده و پذیرش سریع HTTPS را در سراسر وب تشویق می‌کند.

این حرکت هنجارهای صنعت را در آن زمان متزلزل کرد، اما با محدود کردن طول عمر گواهی، در صورت به خطر افتادن یا تخصیص اشتباه گواهی ها کمتر آسیب می بینند. کاهش به 64 روز این منطق را ادامه می دهد و طول عمر با گذشت زمان کوتاه تر می شود و پیش فرض های 45 روزه برنامه ریزی شده است.در سال 2028 دنبال کنید.

همانطور که عرضه اولیه Let’s Encrypt با هدف سوق دادن کاربران به سمت HTTPS انجام شد، پنجره های گواهی کوتاه شده نیز با هدف انتقال کاربران به اتوماسیون کامل ACME هستند. پروتکل ACME، و به طور خاص، ARI (اطلاعات تمدید ACME)، به مرجع گواهی اجازه می دهد تا زمان تمدید را به مشتری بگوید. اگرچه ARI این کار را انجام می‌دهد، اما بسیاری از استقرارها هنوز در فواصل به‌روزرسانی اسکریپت‌شده‌ای که در افست‌های ثابت مانند «۶۰ روز قبل از انقضا» فعال می‌شوند، گیر کرده‌اند.

Let’s Encrypt اکنون این اطلاعات را دریافت می کند تا به این کاربران هشدار دهد تا کارهای cron و runbook های خود را بررسی کنند تا به طور خودکار در دو سوم طول عمر خود تمدید شوند و با انجام این کار، برای کاهش اضافی گواهینامه های 45 روزه برنامه ریزی شده برای سال 2028 آماده شوند.

این شرکت به طور خاص به کاربران توصیه می‌کند شماره‌های تمدید رمزگذاری‌شده مانند 83، 80، و 60 (هدف‌های متداول تمدید قبلی برای گواهی‌های 90 روزه) را جستجو کنند و آنها را برای تمدید قبل از انقضا در محدودیت 64 روزه جدید به‌روزرسانی کنند.

بررسی کنید که کلاینت ACME شما از ARI پشتیبانی می کند. اگر نه، اسکریپت های تمدید را به روز کنید.

اطمینان حاصل کنید که اعلان‌ها در صورت انقضای گواهینامه یا خرابی در تمدید تنظیم شده است

از دوره آزمایشی 14 اکتبر قبل از عرضه رسمی استفاده کنید.

در کنار طول عمر گواهی، Let’s Encrypt همچنین در حال فشرده سازی جدول زمانی اعتبارسنجی است. دوره‌های استفاده مجدد مجوز از 30 روز به 10 روز و در نهایت به هفت ساعت تا سال 2028 کاهش می‌یابد. این مرحله باید نیاز به بررسی مجدد CAA را برطرف کند. اکثر اپراتورها متوجه نمی شوندتغییر می کنند مگر اینکه مشتریان ACME آنها به داده های اعتبار سنجی کش وابسته باشند.

مدیران حدود چهار ماه فرصت خواهند داشت تا اتوماسیون های تمدید خود را قبل از ضرب الاجل 10 فوریه آزمایش کنند، یا در صورت رسیدن مهلت، خطر خرابی را به خطر بیندازند.

نیک اینج یک گزارشگر ارشد فناوری در Ars Technica است که سخت افزار، سیستم های تعبیه شده و زیرساخت های خود میزبان را پوشش می دهد. یک محقق امنیتی سابق که به نویسنده فناوری تبدیل شده است، می نویسد تا به خوانندگان کمک کند از تله های اشتراک فرار کنند و مالکیت زندگی دیجیتال خود را دوباره به دست آورند. او با خانواده اش و یک هاسکی گوفبال در شیکاگولند زندگی می کند.