Let's Encrypt ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ срок дСйствия сСртификатов Π΄ΠΎ 45 Π΄Π½Π΅ΠΉ

НСкоммСрчСский ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ Ρ†Π΅Π½Ρ‚Ρ€ Let’s Encrypt, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ сообщСством ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ сСртификаты Π±Π΅Π·Π²ΠΎΠ·ΠΌΠ΅Π·Π΄Π½ΠΎ всСм ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΠΌ, объявил ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ поэтапно ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ срок дСйствия Π²Ρ‹Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… TLS-сСртификатов с 90 Π΄ΠΎ 45 Π΄Π½Π΅ΠΉ. 10 фСвраля 2027 Π³ΠΎΠ΄Π° срок дСйствия сСртификатов Π±ΡƒΠ΄Π΅Ρ‚ сокращён Π΄ΠΎ 64 Π΄Π½Π΅ΠΉ, Π° 16 фСвраля 2028 Π³ΠΎΠ΄Π° β€” Π΄ΠΎ 45 Π΄Π½Π΅ΠΉ. ΠžΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ получСния сСртификатов, Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… 45 Π΄Π½Π΅ΠΉ, появится 13 мая 2026 Π³ΠΎΠ΄Π°

ΠžΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ поэтапно Π±ΡƒΠ΄Π΅Ρ‚ сокращён ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ дСйствия Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ β€” 10 фСвраля 2027 Π³ΠΎΠ΄Π° ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ сокращён с 30 Π΄ΠΎ 10 Π΄Π½Π΅ΠΉ, Π° 16 фСвраля 2028 Π³ΠΎΠ΄Π° β€” c 10 Π΄Π½Π΅ΠΉ Π΄ΠΎ 7 часов. Под ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΎΠΌ дСйствия Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ понимаСтся врСмя послС подтвСрТдСния своих ΠΏΡ€Π°Π² Π½Π° Π΄ΠΎΠΌΠ΅Π½, Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ сСртификат ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹Π΄Π°Π½ Π±Π΅Π· прохоТдСния ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ. ПослС истСчСния Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ трСбуСтся Π½ΠΎΠ²ΠΎΠ΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π².

Π’ качСствС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ сокращСния срока дСйствия сСртификатов Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹Π΅ трСбования ассоциации CA/Browser Forum, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΈ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠ΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹. АналогичноС сокращСниС срока дСйствия Π±ΡƒΠ΄Π΅Ρ‚ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΎ всСми ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΌΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ. CA/Browser Forum ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ» ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΉ срок Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ внСдрСния ΠΌΠ°Ρ€Ρ‚ΠΎΠΌ 2029 Π³ΠΎΠ΄Π°, Π° максимальноС врСмя дСйствия сСртификата β€” 47 днями. ПослС ΠΌΠ°Ρ€Ρ‚Π° 2029 Π³ΠΎΠ΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… Π½ΠΎΠ²Ρ‹Ρ… сСртификатов, срок дСйствия ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ 47 Π΄Π½Π΅ΠΉ, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ Π²Ρ‹Π²ΠΎΠ΄Ρƒ Π² ошибки Β«ERR_CERT_VALIDITY_TOO_LONGΒ».

Из достоинств ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° Π½Π° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ сСртификаты отмСчаСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сокращСния Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ внСдрСния Π½ΠΎΠ²Ρ‹Ρ… ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Π² случаС выявлСния уязвимостСй Π² Π½Ρ‹Π½Π΅ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ…, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ бСзопасности. НапримСр, Π² случаС Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎΠΉ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ сСртификата Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Π·Π»ΠΎΠΌΠ° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠΆΠΈΠ²ΡƒΡ‰ΠΈΠ΅ сСртификаты ΠΏΠΎΠΌΠ΅ΡˆΠ°ΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сСртификаты для Ρ„ΠΈΡˆΠΈΠ½Π³Π°. Π‘ΠΎΠ»Π΅Π΅ частая ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° владСния Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ ΠΈ сокращСниС сроков дСйствия сСртификатов Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Ρ‚ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ сСртификат ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ послС ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ содСрТащСйся Π² Π½Π΅ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ снизят риск распространСния Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… сСртификатов.

Π’ связи с сокращСниСм срока дСйствия сСртификатов Let’s Encrypt Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π» ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ Π½Π΅ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ сСртификаты Π² Ρ€ΡƒΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, Π° ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° автоматичСскиС систСмы управлСния сСртификатами. ΠŸΡ€ΠΈ этом ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ, ΡƒΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΠΌ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ систСмы, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ ΠΈΡ… инструмСнтарии ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ сСртификаты с сокращённым сроком дСйствия. Для ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ†ΠΈΠΈ своСврСмСнного автоматичСского обновлСния сСртификатов администраторы ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ARI (ACME Renewal Information), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ свСдСния ΠΎ нСобходимости обновлСния сСртификатов ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ врСмя для обновлСния. Π’Π°ΠΊ ΠΆΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ смысл Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ систСму ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° для выявлСния ситуаций, ΠΊΠΎΠ³Π΄Π° сСртификат Π½Π΅ Π±Ρ‹Π» ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ своСврСмСнно.

Для упрощСния подтвСрТдСния ΠΏΡ€Π°Π² Π½Π° Π΄ΠΎΠΌΠ΅Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Let’s Encrypt ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ Π² 2026 Π³ΠΎΠ΄Ρƒ Π½ΠΎΠ²Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ DNS-PERSIST-01, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² HTTP-01 ΠΈ DNS-01 Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ обновлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΠΈ наличия Ρƒ ACME-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° доступа ΠΊ web-инфраструктурС ΠΈΠ»ΠΈ DNS-сСрвСру. Π’ PERSIST-01 достаточно ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π· Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² DNS ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΡƒΡŽ TXT-запись (β€˜_validation-persist.example.com. IN TXT (Β«ca.example;Β» Β» accounturi=https://ca.example/acct/123β€³)’) ΠΈ ACME-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ смоТСт ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π±Π΅Π· обновлСния Π΄Π°Π½Π½Ρ‹Ρ… Π² DNS.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ