A Let’s Encrypt 64 napra rövidíti tanúsítványai érvényességét
A Let’s Encrypt 2027. február 10-től 90 napról 64 napra csökkenti ingyenes SSL/TLS-tanúsítványainak érvényességi idejét. A szolgáltató 2026. október 14-én kezdi tesztelni az új, rövidebb tanúsítványokat, így az érdeklődő üzemeltetők még a kötelező átállás előtt ellenőrizhetik megújítási folyamataikat. A határidő különösen azoknak fontos, akik kézzel vagy rögzített időzítésű szkriptekkel hosszabbítanak, mert a nem frissített rendszerekben a tanúsítványok váratlanul lejárhatnak, ami szolgáltatáskiesést okozhat.
A rövid élettartam a Let’s Encrypt indulása óta a biztonsági stratégia része. A szolgáltatás 2016 elején azért választotta a 90 napos tanúsítványokat, hogy automatizált megújításra ösztönözze az üzemeltetőket, és csökkentse az ellopott vagy tévesen kiadott tanúsítványok lehetséges kárát. A folyamat 2028-ban újabb lépéssel folytatódik: az alapértelmezett érvényesség 45 napra csökkenhet.
A modern ACME-kliensek, amelyek támogatják az ARI-t, automatikusan megkaphatják a megújítás megfelelő időpontjára vonatkozó információt. A Let’s Encrypt ezért azt javasolja, hogy a rendszergazdák vizsgálják felül a cron-feladatokat és a működési leírásokat, és a tanúsítványok élettartamának kétharmadánál indítsák el a megújítást. A változás a validációs időszakokat is érinti: az engedélyezések újrahasználati ideje 30 napról 10 napra, majd 2028-ra hét órára csökken. Az üzemeltetőknek nagyjából négy hónapjuk marad a tesztelésre.
Folytasd az appban — szavazz és szólj hozzá ➔