Некоммерческият удостоверяващ център Let’s Encrypt, контролиран от общността и предоставящ сертификати безплатно на всички желаещи, предупреди за съкращаване на срока на действие на TLS-сертификатите от 90 на 64 дни. От 10 февруари 2027 година всички нови и обновени сертификати ще бъдат издавани за 64 дни, а издадените до тази дата 90-дневни сертификати ще продължат да действат. Освен това, на 10 февруари 2027 година срокът на действие на авторизацията, т.е. времето след потвърждаване на правата върху домейна, в което сертификатът може да бъде издаден без повторни проверки, ще бъде съкратен от 30 на 10 дни. От 16 февруари 2028 година срокът на действие на сертификатите ще бъде съкратен от 64 на 45 дни, а на авторизациите – от 10 дни на 7 часа.
Причината за съкращаването на срока на действие на сертификатите са новите изисквания на асоциацията CA/Browser Forum, разработени в резултат на съвместната работа на производителите на браузъри и удостоверяващите центрове. Подобно съкращаване на срока на действие ще бъде внедрено от всички удостоверяващи центрове. CA/Browser Forum е определил крайния срок за внедряване за март 2029 година, а максималният срок на действие на сертификата е 47 дни. След март 2029 година обработката на нови сертификати в браузърите, чийто срок на действие надвишава 47 дни, ще доведе до грешка „ERR_CERT_VALIDITY_TOO_LONG”.
Преходът към сертификати с къс срок на действие ще съкрати времето за внедряване на нови криптографски алгоритми при откриване на уязвимости и ще попречи на злонамерени лица да контролират трафика на жертвите или да използват сертификати за фишинг в случай на изтичане на сертификат след хакерска атака. По-честите проверки на собствеността домейна и съкращаването на сроковете на действие на сертификатите също така ще намалят вероятността сертификатът да продължи да действа след загуба на актуалността на информацията, съдържаща се в него, и ще намалят риска от разпространение на неправилно издадени сертификати.
Източник: opennet.ru
