En février, Let's Encrypt passera à des certificats de 64 jours.

L'autoritĂ© de certification Ă  but non lucratif Let’s Encrypt, contrĂŽlĂ©e par la communautĂ© et offrant des certificats gratuitement Ă  tous ceux qui le souhaitent, a averti de la rĂ©duction de la durĂ©e de validitĂ© des certificats TLS de 90 Ă  64 jours. À partir du 10 fĂ©vrier 2027, tous les nouveaux certificats et ceux mis Ă  jour seront dĂ©livrĂ©s pour une durĂ©e de 64 jours, tandis que les certificats de 90 jours dĂ©livrĂ©s avant cette date continueront Ă  ĂȘtre valides. En outre, Ă  partir du 10 fĂ©vrier 2027, la pĂ©riode de validitĂ© de l'autorisation, c'est-Ă -dire le temps aprĂšs la confirmation de ses droits sur un domaine, pendant lequel le certificat peut ĂȘtre dĂ©livrĂ© sans vĂ©rifications rĂ©pĂ©tĂ©es, sera rĂ©duite de 30 Ă  10 jours. À partir du 16 fĂ©vrier 2028, la durĂ©e de validitĂ© des certificats sera rĂ©duite de 64 Ă  45 jours, et celle des autorisations de 10 jours Ă  7 heures.

La raison de la rĂ©duction de la durĂ©e de validitĂ© des certificats est due aux nouvelles exigences de l'association CA/Browser Forum, Ă©tablies lors du travail conjoint des fabricants de navigateurs et des autoritĂ©s de certification. Une rĂ©duction similaire de la durĂ©e de validitĂ© sera mise en Ɠuvre par toutes les autoritĂ©s de certification. Le CA/Browser Forum a fixĂ© la date limite de mise en Ɠuvre Ă  mars 2029, et la durĂ©e maximale de validitĂ© d'un certificat sera de 47 jours. AprĂšs mars 2029, le traitement dans les navigateurs des nouveaux certificats dont la durĂ©e de validitĂ© dĂ©passe 47 jours entraĂźnera l'affichage d'une erreur « ERR_CERT_VALIDITY_TOO_LONG ».

Le passage Ă  des certificats Ă  courte durĂ©e de validitĂ© rĂ©duira le temps de mise en Ɠuvre de nouveaux algorithmes cryptographiques en cas de dĂ©couverte de vulnĂ©rabilitĂ©s et empĂȘchera les attaquants de contrĂŽler la circulation du trafic de la victime pendant longtemps ou d'utiliser des certificats pour le phishing en cas de fuite de certificat rĂ©sultant d'un piratage. Une vĂ©rification plus frĂ©quente de la propriĂ©tĂ© le domaine et la rĂ©duction des durĂ©es de validitĂ© des certificats diminueront Ă©galement la probabilitĂ© que le certificat continue Ă  ĂȘtre valide aprĂšs que les informations qu'il contient ne soient plus Ă  jour, rĂ©duisant ainsi le risque de distribution de certificats mal dĂ©livrĂ©s.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster