$ 44.93 € 50.45 zł 11.52
+12° Київ +9° Варшава +14° Вашингтон

Let’s Encrypt запровадить 64-денні сертифікати у лютому 2027 — Ars Technica

Федір Криштовський 08 Жовтня 2026 23:22
Let’s Encrypt запровадить 64-денні сертифікати у лютому 2027 — Ars Technica

Let’s Encrypt із 10 лютого 2027 року скоротить строк дії безплатних SSL/TLS-сертифікатів із 90 до 64 днів. Зміна має посилити автоматизацію поновлення сертифікатів і зменшити період, протягом якого скомпрометований або помилково виданий сертифікат залишається чинним, повідомляє Ars Technica.

Тестування розпочнеться в жовтні

Із 14 жовтня 2026 року користувачі зможуть долучитися до тестування 64-денних сертифікатів до їхнього повного запуску. Для адміністраторів, які використовують сучасні ACME-клієнти з підтримкою ARI — ACME Renewal Information, — перехід, за даними видання, має відбутися без ускладнень.

ARI дає центру сертифікації змогу повідомляти клієнту, коли слід поновити сертифікат. Водночас у частині систем досі застосовують сценарії з фіксованими інтервалами поновлення або ручні процедури, що після зміни строків можуть призвести до неочікуваного завершення дії сертифіката.

Більше актуальних новин читайте у Telegram-каналі UA.News.

Що мають перевірити адміністратори

Let’s Encrypt рекомендує перевірити сценарії та завдання cron на жорстко задані значення 83, 80 і 60 днів, які часто використовували для 90-денних сертифікатів. Також варто переконатися, що ACME-клієнт підтримує ARI, налаштувати сповіщення про невдалі поновлення або завершення строку дії та протестувати автоматизацію в жовтні.

Період повторного використання авторизації також скоротять із 30 до 10 днів, а до 2028 року — до семи годин. У 2028 році Let’s Encrypt планує перейти до стандартного строку дії сертифікатів у 45 днів.

Читай нас у
Завантажуй наш додаток