Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Let’s Encrypt скорочує термін дії сертифікатів до 64 днів

expert.com.ua

Let’s Encrypt скорочує термін дії сертифікатів до 64 днів

Світовий лідер у сфері сертифікатів для веб-сайтів, компанія Let’s Encrypt, має намір скоротити термін дії своїх безкоштовних SSL/TLS-сертифікатів. З 10 лютого 2027 року сертифікати будуть дійсні протягом 64 днів замість нинішніх 90 днів.

Ця значна зміна має на меті підвищити рівень безпеки шляхом мінімізації наслідків витоку приватних ключів або видачі сертифікатів з помилками. Проект Let’s Encrypt, який здійснив революцію у сфері безпечних з’єднань, запропонувавши безкоштовні сертифікати з автоматичним поновленням, спочатку встановив 90-денний термін дії сертифікатів після свого запуску на початку 2016 року. Це був стратегічний крок, спрямований на заохочення тоді ще нової практики автоматичного поновлення сертифікатів та широкого впровадження протоколу HTTPS.

Рішення про скорочення терміну дії відповідає загальній тенденції до підвищення рівня безпеки та прискорення реагування у разі інцидентів безпеки. Скорочення терміну дії означає, що у разі витоку приватного ключа сертифіката або його неправильного видавання період вразливості значно скорочується. Let’s Encrypt зазначила, що цей крок є частиною довгострокової стратегії, в рамках якої до 2028 року планується ще більше скоротити стандартний термін дії до 45 днів.

З метою підготовки до цих майбутніх змін 14 жовтня 2026 року Let’s Encrypt розпочне тестову фазу. Адміністратори веб-сайтів матимуть можливість добровільно долучитися до цього тестування. Мета полягає в тому, щоб дати їм змогу перевірити сумісність своїх процесів видачі, розгортання та поновлення сертифікатів із новим, коротшим циклом ще до того, як він офіційно набере чинності.

Окрім терміну дії сертифікатів, Let’s Encrypt також змінює інтервал повторного використання авторизацій (ARI). Цей інтервал, який визначає, як часто можна повторно використовувати нові авторизації, буде скорочено з нинішніх 30 днів до 10 днів, починаючи з 10 лютого 2027 року. У майбутньому планується скоротити цей інтервал до всього 7 годин до 2028 року. Цей захід має на меті ще більше посилити безпеку, запобігаючи тривалому повторному використанню авторизацій.

З огляду на ці майбутні зміни адміністраторам веб-сайтів настійно рекомендується вжити превентивних заходів:

Нездатність адаптуватися до цих змін може призвести до несподіваного закінчення терміну дії сертифікатів після 10 лютого 2027 року, що, у свою чергу, може спричинити перебої в роботі веб-сайту та підірвати довіру користувачів. Прихильність організації до питань безпеки проявляється в її постійних зусиллях щодо вдосконалення своїх практик відповідно до нових загроз та найкращих стандартів безпеки.

Ця ініціатива Let’s Encrypt підкреслює динамічний характер кібербезпеки, де постійна пильність та адаптація є ключовими факторами для забезпечення безпечного онлайн-середовища для користувачів у всьому світі.

Джерело: https://www.ithome.com/1/010/908.htm

  • Останні
Більше новин

Новини по днях

Сьогодні,
10 жовтня 2026

Новини на тему

Більше новин