En febrero, Let's Encrypt cambiará a certificados de 64 días.

La autoridad de certificación sin fines de lucro Let’s Encrypt, gestionada por la comunidad y que proporciona certificados gratuitamente a quienes lo deseen, ha advertido sobre la reducción de la duración de los certificados TLS de 90 a 64 días. A partir del 10 de febrero de 2027, todos los certificados nuevos y renovados se emitirán por 64 días, mientras que los certificados de 90 días emitidos antes de esta fecha seguirán siendo válidos. Además, el 10 de febrero de 2027, el período de autorización se reducirá de 30 a 10 días, es decir, el tiempo posterior a la confirmación de los derechos sobre el dominio, durante el cual se puede emitir el certificado sin pasar por nuevas verificaciones. A partir del 16 de febrero de 2028, se espera que la duración de los certificados se reduzca de 64 a 45 días, y el periodo de autorización de 10 días a 7 horas.

La razón de la reducción en la duración de los certificados son los nuevos requisitos de la asociación CA/Browser Forum, elaborados durante el trabajo conjunto de los fabricantes de navegadores y las autoridades de certificación. Una reducción similar en la duración será implementada por todas las autoridades de certificación. El CA/Browser Forum ha establecido como fecha límite para completar la implementación marzo de 2029, y la duración máxima del certificado será de 47 días. Después de marzo de 2029, el procesamiento en los navegadores de nuevos certificados cuya duración exceda los 47 días provocará errores de "ERR_CERT_VALIDITY_TOO_LONG".

La transición a certificados de corta duración reducirá el tiempo de implementación de nuevos algoritmos criptográficos en caso de que se descubran vulnerabilidades y evitará que los atacantes controlen el tráfico de la víctima durante períodos prolongados o utilicen certificados para phishing en caso de que se filtre un certificado debido a una violación. La revisión más frecuente de la propiedad del dominio y la reducción de la duración de los certificados también disminuirán la probabilidad de que un certificado siga siendo válido después de que la información contenida en él pierda relevancia y reducirán el riesgo de la difusión de certificados mal emitidos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster