Brezplačni SSL certifikati kmalu z občutno krajšo življenjsko dobo
Let’s Encrypt želi s to zaostritvijo pravil dodatno zmanjšati tveganja ob morebitni zlorabi ali kraji zasebnih ključev. Certifikati so v preteklosti veljali tudi več let, nato pa je uvedba 90-dnevnega roka skrbnike prisilila v avtomatizacijo postopkov obnove. Zdaj se bo to obdobje še dodatno skrajšalo, v načrtu pa je celo uvedba 45-dnevne veljavnosti do leta 2028. Prehod na krajši cikel bo od skrbnikov zahteval prilagoditev vseh trdo kodiranih urnikov obnavljanja.
Preizkušanje novih 64-dnevnih certifikatov se bo začelo že sredi oktobra, kar bo uporabnikom omogočilo preverjanje delovanja sistemov pred uradno uvedbo. Skrbnikom priporočajo, da pregledajo svoje skripte in poiščejo morebitne trdo kodirane vrednosti za število dni ter jih pravočasno posodobijo. Ključnega pomena je tudi preverjanje podpore za protokol ACME Renewal Information (ARI), ki odjemalcem sporoča natančen čas za obnovo.
Poleg same veljavnosti certifikatov se bodo skrajšala tudi obdobja potrjevanja podatkov. Obdobje ponovne uporabe avtorizacij se bo zmanjšalo s 30 dni na 10 dni, pozneje pa celo na sedem dni. To bo zmanjšalo potrebo po ponovnem preverjanju pooblastil za izdajo certifikatov, skrbniki pa bodo morali zagotoviti, da njihovi odjemalci ne temeljijo na zastarelih shranjenih podatkih. Tehnične ekipe imajo na voljo še nekaj mesecev za prilagoditev avtomatizacije, preden nova pravila postanejo obvezna.
Prijavi napako v članku


























