Letâs Encrypt, njĂ« qendĂ«r e verifikimit jo-fitimprurĂ«se e kontrolluar nga komuniteti, e cila ofron certifikata falas pĂ«r tĂ« gjithĂ«, shpalli vendimin pĂ«r tĂ« reduktuar nĂ« mĂ«nyrĂ« graduale periudhĂ«n e vlefshmĂ«risĂ« sĂ« certifikatave TLS nga 90 nĂ« 45 ditĂ«. MĂ« 10 Shkurt 2027, periudha e vlefshmĂ«risĂ« sĂ« certifikatave do tĂ« reduktohet nĂ« 64 ditĂ«, dhe mĂ« 16 Shkurt 2028 nĂ« 45 ditĂ«. MundĂ«sia opsionale pĂ«r tĂ« marrĂ« certifikata me vlefshmĂ«ri 45 ditĂ« do tĂ« jetĂ« nĂ« dispozicion mĂ« 13 Maj 2026.
Në të njëjtën kohë, periudha e vlefshmërisë së autorizimit do të reduktohet gradualisht - më 10 Shkurt 2027, do të reduktohet nga 30 në 10 ditë, dhe më 16 Shkurt 2028 nga 10 ditë në 7 orë. Periudha e vlefshmërisë së autorizimit i referohet kohës pas konfirmimit të të drejtave tuaja, domain, gjatë së cilës certifikata mund të jepet pa kaluar nga verifikime të përsëritura. Pasi të skadojë ky afat, kërkohet një konfirmim i ri i të drejtave.
Arsyeja e shkurtimit të afatit të vlefshmërisë së certifikatave është kërkesat e reja të asamblesë CA/Browser Forum, të cilat duhet të respektohen nga prodhuesit e shfletuesve dhe autoritetet e certifikimit. Një shkurtim i ngjashëm i afatit do të jetë në zbatim nga të gjitha autoritetet e certifikimit. CA/Browser Forum ka caktuar si afat përfundimtar për përfundimin e implementimit marsin e vitit 2029, ndërsa afati maksimal i vlefshmërisë së certifikatës është 47 ditë. Pas marsit 2029, përpunimi në shfletues të certifikatave të reja që kanë një afat vlefshmërie që e kalon 47 ditë do të sjellë gabimin "ERR_CERT_VALIDITY_TOO_LONG".
Një nga avantazhet e kalimit në certifikata me jetëgjatësi të shkurtër është mundësia për të shpejtuar zbatimin e algoritmeve të rinj kriptografikë në rast se identifikohen dobësitë në ato që aktualisht janë në përdorim, si dhe rritja e sigurisë. Për shembull, në rast të një rrjedhje të padukshme të certifikatës si rezultat i një haku, certifikatat me jetëgjatësi të shkurtër do të parandalonin hakerat që të kontrollonin trafikun e viktimës për një periudhë të gjatë ose të përdorin certifikatën për phishing. Kontrolli më i shpeshtë i pronësisë së domainit dhe zvogëlimi i periudhave të vlefshmërisë së certifikatave gjithashtu do të pakësonin mundësinë që certifikata të vazhdojë të jetë në përdorim pas humbjes së aktualitetit të informacionit që përmban dhe do të ulin rrezikun e shpërndarjes së certifikatave të lëshuara në mënyrë të gabuar.
NĂ« lidhje me shkurtimin e periudhĂ«s sĂ« vlefshmĂ«risĂ« sĂ« certifikatave, Letâs Encrypt rekomandon pĂ«rdoruesit qĂ« tĂ« mos i rinovojnĂ« certifikatat manualisht, por tĂ« kalojnĂ« nĂ« sisteme automatike pĂ«r menaxhimin e certifikatave. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, pĂ«rdoruesit qĂ« tashmĂ« pĂ«rdorin sisteme automatizuese, duhet tĂ« sigurohen se mjetet e tyre mbĂ«shtesin nĂ« mĂ«nyrĂ« tĂ« saktĂ« certifikatat me periudhĂ« tĂ« shkurtuar vlefshmĂ«rie. PĂ«r tĂ« koordinuar rinovimin automatike tĂ« certifikatave nĂ« kohĂ«, administratorĂ«t mund tĂ« pĂ«rdorin zgjerimin e protokollit ARI (Informacioni mbi Rinovimin ACME), qĂ« lejon marrjen e informacionit mbi nevojĂ«n pĂ«r rinovim tĂ« certifikatave dhe zgjedhjen e kohĂ«s optimale pĂ«r rinovim. Gjithashtu, ka kuptim tĂ« vendoset njĂ« sistem monitorimi pĂ«r tĂ« identificuar situatat kur certifikata nuk Ă«shtĂ« rinovuar nĂ« kohĂ«.
PĂ«r tĂ« lehtĂ«suar konfirmimin e tĂ« drejtave mbi njĂ« domen, projekti Letâs Encrypt planifikon tĂ« introduktojĂ« nĂ« vitin 2026 njĂ« metodĂ« tĂ« re verifikimi DNS-PERSIST-01, e cila, ndryshe nga metodat HTTP-01 dhe DNS-01, nuk kĂ«rkon pĂ«rditĂ«simin e informacionit nĂ« çdo verifikim dhe nuk i nevojitet klientit ACME akses nĂ« infrastrukturĂ«n web ose nĂ« serverin DNS. NĂ« PERSIST-01 mjafton qĂ« njĂ« herĂ« tĂ« shtohet nĂ« DNS njĂ« regjistrim tĂ« caktuar TXT (â_validation-persist.example.com. IN TXT («ca.example;» » accounturi=https://ca.example/acct/123âł)â) dhe klienti ACME do tĂ« mund tĂ« kryejĂ« autorizimin pa pĂ«rditĂ«simin e tĂ« dhĂ«nave nĂ« DNS.
Burimi: opennet.ru
