Niekomercyjny urząd certyfikacji Let’s Encrypt, kontrolowany przez społeczność i oferujący certyfikaty za darmo wszystkim chętnym, ogłosił wprowadzenie wsparcia ARI (Informacje o Odnowieniu ACME) w swojej infrastrukturze, rozszerzenia protokołu ACME, które umożliwia przesyłanie klientowi informacji o potrzebie odnowienia certyfikatów i sugerowanie optymalnego czasu na odnowienie. Specyfikacja ARI przechodzi proces standaryzacji przez komitet IETF (Internet Engineering Task Force), zajmujący się rozwojem protokołów i architektury internetu, i jest na etapie weryfikacji wersji roboczej.
Przed wdrożeniem ARI klient sam określał politykę odnawiania certyfikatu, na przykład, okresowo uruchamiając proces odnawiania za pomocą Cron lub podejmując decyzje na podstawie analizy czasu życia certyfikatu. Takie podejście prowadziło do trudności w przypadku potrzeby przedwczesnego unieważnienia certyfikatów, na przykład, koniecznością kontaktowania się z użytkownikami przez e-mail i zmuszania ich do ręcznego odnawiania.
Rozszerzenie ARI pozwala klientowi określić zalecany czas odnawiania certyfikatu, nie uzależniając się od 90-dniowego czasu życia certyfikatów i nie martwiąc się o to, że może zostać pominięte nieplanowane unieważnienie. Na przykład, w przypadku przedwczesnego unieważnienia przez ARI, odnawianie może być zainicjowane nie po 90, ale po 60 dniach. Ponadto ARI pozwala skutecznie wygładzać szczytowe obciążenie na serwery Let’s Encrypt, wybierając czas na odnowienie z uwzględnieniem obciążenia infrastruktury. GET https://example.com/acme/renewal-info/ „sugerowaneOkno”: { „początek”: „2023-03-27T00:00:00Z”, „koniec”: „2023-03-29T00:00:00Z” },
Źródło: opennet.ru
