$ 44.94 € 50.38 zł 11.51
+15° Киев +16° Варшава +21° Вашингтон

Let’s Encrypt введет 64-дневные сертификаты в феврале 2027 года — Ars Technica

Фёдор Крыштовский 08 Октября 2026 23:22
Let’s Encrypt введет 64-дневные сертификаты в феврале 2027 года — Ars Technica

С 10 февраля 2027 года Let’s Encrypt сократит срок действия бесплатных SSL/TLS-сертификатов с 90 до 64 дней. Изменение должно усилить автоматизацию продления сертификатов и сократить период, в течение которого скомпрометированный или ошибочно выданный сертификат остается действительным, сообщает Ars Technica.

Тестирование начнется в октябре

С 14 октября 2026 года пользователи смогут принять участие в тестировании 64-дневных сертификатов до их полного запуска. Для администраторов, использующих современные ACME-клиенты с поддержкой ARI — ACME Renewal Information, — переход, по данным издания, должен пройти без осложнений.

ARI позволяет центру сертификации сообщать клиенту, когда следует продлить сертификат. В то же время в части систем до сих пор используются сценарии с фиксированными интервалами продления или ручные процедуры, что после изменения сроков может привести к неожиданному окончанию действия сертификата.

Больше актуальных новостей — в Telegram-канале UA.News Telegram.

Что должны проверить администраторы

Let’s Encrypt рекомендует проверить сценарии и задания cron на жестко заданные значения 83, 80 и 60 дней, которые часто использовались для 90-дневных сертификатов. Также следует убедиться, что ACME-клиент поддерживает ARI, настроить уведомления о неудачных продлениях или окончании срока действия и протестировать автоматизацию в октябре.

Период повторного использования авторизации также сократят с 30 до 10 дней, а к 2028 году — до семи часов. В 2028 году Let’s Encrypt планирует перейти на стандартный срок действия сертификатов в 45 дней.

Читай нас в
Загружай наше приложение