Tovább a PegaPollra
PEGAPOLL · HÍREK

A Let’s Encrypt 64 napra rövidíti tanúsítványai érvényességét

Ars Technica · 2026-10-08
🤖 AI-generált tartalom — A címet és az összefoglalót mesterséges intelligencia készítette automatikusan, emberi szerkesztői átnézés nélkül.

A Let’s Encrypt 2027. február 10-től 90 napról 64 napra csökkenti ingyenes SSL/TLS-tanúsítványainak érvényességi idejét. A szolgáltató 2026. október 14-én kezdi tesztelni az új, rövidebb tanúsítványokat, így az érdeklődő üzemeltetők még a kötelező átállás előtt ellenőrizhetik megújítási folyamataikat. A határidő különösen azoknak fontos, akik kézzel vagy rögzített időzítésű szkriptekkel hosszabbítanak, mert a nem frissített rendszerekben a tanúsítványok váratlanul lejárhatnak, ami szolgáltatáskiesést okozhat.

A rövid élettartam a Let’s Encrypt indulása óta a biztonsági stratégia része. A szolgáltatás 2016 elején azért választotta a 90 napos tanúsítványokat, hogy automatizált megújításra ösztönözze az üzemeltetőket, és csökkentse az ellopott vagy tévesen kiadott tanúsítványok lehetséges kárát. A folyamat 2028-ban újabb lépéssel folytatódik: az alapértelmezett érvényesség 45 napra csökkenhet.

A modern ACME-kliensek, amelyek támogatják az ARI-t, automatikusan megkaphatják a megújítás megfelelő időpontjára vonatkozó információt. A Let’s Encrypt ezért azt javasolja, hogy a rendszergazdák vizsgálják felül a cron-feladatokat és a működési leírásokat, és a tanúsítványok élettartamának kétharmadánál indítsák el a megújítást. A változás a validációs időszakokat is érinti: az engedélyezések újrahasználati ideje 30 napról 10 napra, majd 2028-ra hét órára csökken. Az üzemeltetőknek nagyjából négy hónapjuk marad a tesztelésre.

Folytasd az appban — szavazz és szólj hozzá ➔
Forrás: Ars Technica · innen ahirlevel.hu

Kapcsolódó hírek