Let's Encrypt sertifikatların müddətini 45 günə endirəcək

İctimaiyyət tərəfindən idarə olunan və istəyənlərə pulsuz sertifikatlar təqdim edən kommersiya məqsədli olmayan Let's Encrypt təsdiq mərkəzi, verilən TLS sertifikatlarının qüvvədə olma müddətini 90 gündən 45 günə tədricən azaltma qərarını elan etdi. 10 fevral 2027-ci ildən etibarən sertifikatların qüvvədə olma müddəti 64 günə, 16 fevral 2028-ci ildən isə 45 günə endiriləcək. 13 may 2026-cı ildən etibarən 45 gün qüvvədə olan sertifikatların alınması üçün seçim imkanı yaranacaq.

Eyni zamanda, səlahiyyətin qüvvədə olma müddəti də tədricən azaltılacaq — 10 fevral 2027-ci ildən etibarən 30 gündən 10 günə, 16 fevral 2028-ci ildən isə 10 gündən 7 saata endiriləcək. Səlahiyyətin qüvvədə olma müddəti, hüquqlarını təsdiqlədikdən sonra sertifikatın təkrar yoxlamalar olmadan verilməsi üçün mövcud olan zaman müddətini bildirir. domen, sertifikatın yenidən yoxlama olmadan verilməsinin mümkün olduğu müddət. Bu müddət başa çatdıqdan sonra hüquqların yenidən təsdiqlənməsi tələb olunur.

Sertifikatların qüvvədə olma müddətinin azaldılmasının səbəbi, brauzer istehsalçıları və təsdiq mərkəzləri tərəfindən riayət edilməli olan CA/Browser Forum-un yeni tələbləri göstərilir. Eyni cür müddət azaldılması bütün təsdiq mərkəzləri tərəfindən tətbiq olunacaq. CA/Browser Forum tətbiqin tamamlanması üçün son tarixi 2029-cu ilin martı, sertifikatın maksimum qüvvədə olma müddətini isə 47 gün olaraq müəyyən etdi. 2029-cu ildən sonra 47 gündən artıq qüvvədə olan yeni sertifikatların brauzerlərdə işlənməsi 'ERR_CERT_VALIDITY_TOO_LONG' xətasına səbəb olacaq.

Qısa müddətli sertifikata keçidin üstünlükləri arasında, hazırda qüvvədə olan kriptoqrafik algoritmların zəifliklərinin aşkar olunması hallarında yeni algoritmların tətbiq olunma müddətinin qısaldılması və təhlükəsizliyin artırılması qeyd olunur. Məsələn, bir sertifikatın sızması nəticəsində qısa müddətli sertifikatlar, hücumçuların qurbanın trafikini uzun müddət idarə etməsini və ya sertifikatları fırıldaqçılıq məqsədli istifadə etməsini əngəlləyəcək. Domenin mülkiyyətinin daha tez-tez yoxlanılması və sertifikatların qüvvə müddətlərinin azaldılması, həmçinin sertifikatın içindəki məlumatların köhnəlməsi halında əhəmiyyətini itirməsinin davam etməsi ehtimalını azaldacaq və düzgün verilməmiş sertifikatların yayılmasından doğan riski azaltacaq.

Let’s Encrypt, sertifikatların geçerlilik süresinin kısaltılmasıyla ilgili olarak, kullanıcıların sertifikaları manuel olarak güncellemelerini önermektedir. Bunun yerine otomatik sertifika yönetim sistemlerine geçmeleri önerilmektedir. Ayrıca, otomatik sistemler kullanan kullanıcıların, araçlarının kısaltılmış süreli sertifikaları doğru bir şekilde desteklediğinden emin olmaları gerekmektedir. Sertifikaların zamanında otomatik yenilenmesini koordine etmek için yöneticiler, sertifika yenileme ihtiyaçları hakkında bilgi edinmelerine ve yenileme için en uygun zamanı seçmelerine olanak tanıyan ARI (ACME Yenileme Bilgisi) protokolü uzantısını kullanabilirler. Ayrıca, sertifikaların zamanında yenilenmediği durumları tespit etmek için bir izleme sistemi kurmak mantıklı olacaktır.

Alan adı haklarının doğrulanmasını kolaylaştırmak amacıyla Let’s Encrypt projesi, 2026 yılında DNS-PERSIST-01 adında yeni bir doğrulama yöntemi sunmayı planlamaktadır. Bu yöntem, HTTP-01 ve DNS-01 yöntemlerinin aksine her doğrulamadan önce bilgi güncellemeleri gerektirmez ve ACME istemcisinin web altyapısına veya DNS sunucusuna erişimini gerektirmez. PERSIST-01'de, DNS'e bir kez belirli bir TXT kaydı eklemek yeterlidir (‘_validation-persist.example.com. IN TXT (“ca.example;” “accounturi=https://ca.example/acct/123”)’) ve ACME istemcisi, DNS'deki verileri güncellemeden yetkilendirme işlemlerini gerçekleştirebilir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster