A febbraio, Let's Encrypt passerà a certificati di 64 giorni.

Il certificatore non profit Let’s Encrypt, gestito dalla comunità e che offre certificati gratuiti a chiunque ne faccia richiesta, ha avvisato della riduzione della validità dei certificati TLS da 90 a 64 giorni. A partire dal 10 febbraio 2027, tutti i nuovi certificati e quelli aggiornati verranno emessi per 64 giorni, mentre i certificati da 90 giorni emessi prima di questa data continueranno a essere validi. Inoltre, il 10 febbraio 2027 il periodo di autorizzazione sarà ridotto da 30 a 10 giorni, ossia il tempo dopo la conferma dei diritti sul dominio durante il quale il certificato può essere emesso senza ulteriori verifiche. A partire dal 16 febbraio 2028, la durata dei certificati verrà ulteriormente ridotta da 64 a 45 giorni e quella dell’autorizzazione da 10 giorni a 7 ore.

La causa della riduzione della durata dei certificati è stata la nuova richiesta dell’associazione CA/Browser Forum, elaborata durante il lavoro congiunto dei produttori di browser e dei certificatori. Tale riduzione della durata sarà attuata da tutti i certificatori. Il CA/Browser Forum ha fissato la scadenza finale per l'attuazione a marzo 2029, mentre il tempo massimo di validità del certificato sarà di 47 giorni. Dopo marzo 2029, l'elaborazione nei browser di nuovi certificati con una validità superiore a 47 giorni porterà a errori di tipo "ERR_CERT_VALIDITY_TOO_LONG".

Il passaggio a certificati con durata più breve ridurrà il tempo di implementazione di nuovi algoritmi crittografici nel caso vengano scoperte vulnerabilità e impedirà agli aggressori di controllare per lungo tempo il traffico della vittima o di utilizzare i certificati per phishing in caso di fuga di un certificato a seguito di hacking. Controlli più frequenti della proprietà del dominio e la riduzione della durata dei certificati diminuiranno anche la probabilità che un certificato continui a essere valido dopo che le informazioni in esso contenute hanno perso la loro attualità, riducendo il rischio di diffusione di certificati emessi erroneamente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster