ستتحول شركة Let's Encrypt إلى شهادات مدتها 64 يومًا في شهر فبراير.

أعلنت Let's Encrypt، وهي هيئة إصدار شهادات غير ربحية يديرها المجتمع وتوفر شهادات مجانية للجميع، عن تقليص مدة صلاحية شهادات TLS من 90 إلى 64 يومًا. ابتداءً من 10 فبراير 2027، ستُصدر جميع الشهادات الجديدة والمجددة لمدة 64 يومًا، بينما ستظل الشهادات الصادرة قبل هذا التاريخ صالحة لمدة 90 يومًا. بالإضافة إلى ذلك، ابتداءً من 10 فبراير 2027، سيتم تقليص فترة التفويض - وهي الفترة الزمنية التي تلي تأكيد ملكية النطاق والتي يمكن خلالها إصدار الشهادة دون إعادة التحقق - من 30 إلى 10 أيام. ابتداءً من 16 فبراير 2028، سيتم تقليص مدة صلاحية الشهادة من 64 إلى 45 يومًا، وسيتم تقليص فترة التفويض من 10 أيام إلى 7 ساعات.

يعود تقليص مدة صلاحية الشهادات إلى متطلبات جديدة من منتدى هيئات إصدار الشهادات/المتصفحات، والتي تم تطويرها بالتعاون بين موردي المتصفحات وهيئات إصدار الشهادات. وستطبق جميع هيئات إصدار الشهادات فترة صلاحية مماثلة. وقد حدد منتدى هيئات إصدار الشهادات/المتصفحات مارس 2029 موعدًا نهائيًا لإتمام التنفيذ، مع تحديد مدة صلاحية قصوى للشهادات بـ 47 يومًا. بعد مارس 2029، ستُظهر المتصفحات الخطأ "ERR_CERT_VALIDITY_TOO_LONG" عند معالجة الشهادات الجديدة التي تتجاوز مدة صلاحيتها 47 يومًا.

سيؤدي التحول إلى استخدام شهادات قصيرة الأجل إلى تقليل الوقت اللازم لتطبيق خوارزميات تشفير جديدة في حال اكتشاف ثغرات أمنية، كما سيمنع المهاجمين من مراقبة حركة مرور الضحايا لفترات طويلة أو استخدام الشهادات في عمليات التصيد الاحتيالي إذا تم تسريب شهادة نتيجة اختراق. بالإضافة إلى ذلك، سيتم التحقق من ملكية الشهادات بشكل أكثر تكرارًا. اِختِصاص كما أن تقصير فترات صلاحية الشهادات سيقلل من احتمالية بقاء الشهادة صالحة بعد انتهاء صلاحية المعلومات التي تحتويها، وسيقلل من خطر توزيع الشهادات الصادرة بشكل غير صحيح.

المصدر: opennet.ru

شراء استضافة موثوقة للمواقع مع حماية DDoS وخوادم VPS VDS 🔥 اشترِ استضافة مواقع ويب موثوقة مع حماية من هجمات DDoS، وخوادم VPS وVDS | ProHoster