У лютому Let's Encrypt перейде на 64-денні сертифікати

Некомерційний засвідчувальний центр Let's Encrypt, контрольований спільнотою та надавши сертифікати безоплатно всім охочим, попередив про скорочення терміну дії TLS-сертифікатів з 90 до 64 днів. З 10 лютого 2027 року все нові та оновлювані сертифікати видаватимуться на 64 дні, а видані до цієї дати 90-денні сертифікати продовжать свою дію. Крім цього 10 лютого 2027 з 30 до 10 днів буде скорочено період дії авторизації, тобто. часу після підтвердження своїх прав на домен, протягом якого сертифікат може бути виданий без повторних перевірок. З 16 лютого 2028 року термін дії сертифікатів мають намір скоротити з 64 до 45 днів, а авторизації – з 10 днів до 7 годин.

Причиною скорочення терміну дії сертифікатів стали нові вимоги асоціації CA/Browser Forum, вироблені під час спільної роботи виробників браузерів та центрів, що засвідчують. Аналогічне скорочення терміну дії буде запроваджено всіма центрами, що засвідчують. CA/Browser Forum визначив кінцевий термін завершення впровадження березнем 2029 року, а максимальний час дії сертифіката – 47 днів. Після березня 2029 року обробка в браузерах нових сертифікатів, термін дії яких перевищує 47 днів, буде приводити до висновку помилки «ERR_CERT_VALIDITY_TOO_LONG».

Перехід на короткодіючі сертифікати скоротить час впровадження нових криптоалгоритмів у разі виявлення вразливостей та завадить зловмисникам тривалий час контролювати трафік жертви або використовувати сертифікати для фішингу у разі витоку сертифікату внаслідок злому. Частіша перевірка володіння доменом і скорочення термінів дії сертифікатів також зменшать ймовірність того, що сертифікат продовжить діяти після втрати актуальності інформації, що міститься в ньому, і знизять ризик поширення неправильно випущених сертифікатів.

Джерело: opennet.ru

Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери 🔥 Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери | ProHoster