Let’s Encrypt wprowadzi 64-dniowe certyfikaty w lutym 2027 roku — Ars Technica
Od 10 lutego 2027 roku Let’s Encrypt skróci okres ważności bezpłatnych certyfikatów SSL/TLS z 90 do 64 dni. Zmiana ma wzmocnić automatyzację odnawiania certyfikatów i skrócić okres, w którym skompromitowany lub błędnie wydany certyfikat pozostaje ważny, informuje Ars Technica.
Testy rozpoczną się w październiku
Od 14 października 2026 roku użytkownicy będą mogli wziąć udział w testowaniu 64-dniowych certyfikatów przed ich pełnym wdrożeniem. Według publikacji dla administratorów korzystających z nowoczesnych klientów ACME obsługujących ARI — ACME Renewal Information — przejście powinno odbyć się bez komplikacji.
ARI umożliwia urzędowi certyfikacji poinformowanie klienta, kiedy należy odnowić certyfikat. Jednocześnie w części systemów nadal stosowane są skrypty ze stałymi interwałami odnowienia lub procedury ręczne, co po zmianie okresów ważności może prowadzić do nieoczekiwanego wygaśnięcia certyfikatu.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Co powinni sprawdzić administratorzy
Let’s Encrypt zaleca sprawdzenie skryptów i zadań cron pod kątem sztywno ustawionych wartości 83, 80 i 60 dni, które często stosowano dla 90-dniowych certyfikatów. Warto również upewnić się, że klient ACME obsługuje ARI, skonfigurować powiadomienia o nieudanych odnowieniach lub wygaśnięciu certyfikatu oraz przetestować automatyzację w październiku.
Okres ponownego wykorzystania autoryzacji również zostanie skrócony z 30 do 10 dni, a do 2028 roku — do siedmiu godzin. W 2028 roku Let’s Encrypt planuje przejść na standardowy okres ważności certyfikatów wynoszący 45 dni.
Czytaj nas na Telegram i Sends