L'autoritĂ© de certification Ă but non lucratif Letâs Encrypt, contrĂŽlĂ©e par la communautĂ© et offrant des certificats gratuitement Ă tous ceux qui le souhaitent, a averti de la rĂ©duction de la durĂ©e de validitĂ© des certificats TLS de 90 Ă 64 jours. Ă partir du 10 fĂ©vrier 2027, tous les nouveaux certificats et ceux mis Ă jour seront dĂ©livrĂ©s pour une durĂ©e de 64 jours, tandis que les certificats de 90 jours dĂ©livrĂ©s avant cette date continueront Ă ĂȘtre valides. En outre, Ă partir du 10 fĂ©vrier 2027, la pĂ©riode de validitĂ© de l'autorisation, c'est-Ă -dire le temps aprĂšs la confirmation de ses droits sur un domaine, pendant lequel le certificat peut ĂȘtre dĂ©livrĂ© sans vĂ©rifications rĂ©pĂ©tĂ©es, sera rĂ©duite de 30 Ă 10 jours. Ă partir du 16 fĂ©vrier 2028, la durĂ©e de validitĂ© des certificats sera rĂ©duite de 64 Ă 45 jours, et celle des autorisations de 10 jours Ă 7 heures.
La raison de la rĂ©duction de la durĂ©e de validitĂ© des certificats est due aux nouvelles exigences de l'association CA/Browser Forum, Ă©tablies lors du travail conjoint des fabricants de navigateurs et des autoritĂ©s de certification. Une rĂ©duction similaire de la durĂ©e de validitĂ© sera mise en Ćuvre par toutes les autoritĂ©s de certification. Le CA/Browser Forum a fixĂ© la date limite de mise en Ćuvre Ă mars 2029, et la durĂ©e maximale de validitĂ© d'un certificat sera de 47 jours. AprĂšs mars 2029, le traitement dans les navigateurs des nouveaux certificats dont la durĂ©e de validitĂ© dĂ©passe 47 jours entraĂźnera l'affichage d'une erreur « ERR_CERT_VALIDITY_TOO_LONG ».
Le passage Ă des certificats Ă courte durĂ©e de validitĂ© rĂ©duira le temps de mise en Ćuvre de nouveaux algorithmes cryptographiques en cas de dĂ©couverte de vulnĂ©rabilitĂ©s et empĂȘchera les attaquants de contrĂŽler la circulation du trafic de la victime pendant longtemps ou d'utiliser des certificats pour le phishing en cas de fuite de certificat rĂ©sultant d'un piratage. Une vĂ©rification plus frĂ©quente de la propriĂ©tĂ© le domaine et la rĂ©duction des durĂ©es de validitĂ© des certificats diminueront Ă©galement la probabilitĂ© que le certificat continue Ă ĂȘtre valide aprĂšs que les informations qu'il contient ne soient plus Ă jour, rĂ©duisant ainsi le risque de distribution de certificats mal dĂ©livrĂ©s.
Source : opennet.ru
