Qendra e certifikimit jo tĂ« fitimit Letâs Encrypt, e kontrolluar nga komuniteti dhe qĂ« ofron certifikata pa pagesĂ« pĂ«r tĂ« gjithĂ« ata qĂ« dĂ«shirojnĂ«, ka njoftuar pĂ«r shkurtime nĂ« kohĂ«zgjatjen e certifikatave TLS nga 90 nĂ« 64 ditĂ«. Nga 10 shkurt 2027, tĂ« gjitha certifikatat e reja dhe ato qĂ« do tĂ« azhurnohen do tĂ« jepen pĂ«r 64 ditĂ«, ndĂ«rsa certifikatat 90-ditore tĂ« lĂ«shuara para kĂ«saj date do tĂ« vazhdojnĂ« tĂ« jenĂ« tĂ« vlefshme. PĂ«rveç kĂ«saj, nga 10 shkurt 2027, periudha e autorizimit do tĂ« shkurtohet nga 30 nĂ« 10 ditĂ«, pra koha pas konfirmimit tĂ« tĂ« drejtave mbi domenin, brenda sĂ« cilĂ«s certifikata mund tĂ« lĂ«shohet pa kaluar nĂ«pĂ«r kontrollime tĂ« pĂ«rsĂ«ritura. Nga 16 shkurt 2028, Ă«shtĂ« planifikuar qĂ« kohĂ«zgjatja e certifikatave tĂ« shkurtohet nga 64 nĂ« 45 ditĂ«, dhe autorizimi - nga 10 ditĂ« nĂ« 7 orĂ«.
Arsyeja e shkurtimeve të kohëzgjatjes së certifikatave janë kërkesat e reja të Asociacionit CA/Browser Forum, të zhvilluara gjatë bashkëpunimit midis prodhuesve të shfletuesve dhe qendrave të certifikimit. Një shkurtesë e ngjashme do të zbatohet nga të gjitha qendrat e certifikimit. CA/Browser Forum përcaktoi afatin përfundimtar për implementim deri në mars 2029, dhe koha maksimale e vlefshmërisë së certifikatës do të jetë 47 ditë. Pas marsit 2029, përpunimi i certifikatave të reja në shfletues, të cilat kanë një kohëzgjatje që e kalon 47 ditë, do të çojë në shfaqjen e gabimeve "ERR_CERT_VALIDITY_TOO_LONG".
Kalimi në certifikata me kohezgjatje të shkurtër do të shkurtëzojë kohën e implementimit të algoritmeve të reja kriptografike në rast zbulimi të dobësive dhe do të pengojë kriminelët që të kontrollojnë trafikun e viktimës për një kohë të gjatë ose të përdorin certifikatat për phishing në rast të rrjedhjes së certifikatave si rezultat i thyerjeve. Kontrolli më i shpeshtë i pronësisë domenit dhe shkurtesa e kohëzgjatjes së certifikatave gjithashtu do të ulë probabilitetin që certifikata të vazhdojë të jetë në fuqi pas humbjes së relevancës së informacionit që përmban dhe do të ulë rrezikun e shpërndarjes së certifikatave të lëshuara gabimisht.
Burimi: opennet.ru
