মূল বিষয়বস্তুতে যান
ittechwire

স্পষ্ট উৎসসহ প্রযুক্তির খবর

  1. প্রথম পাতা
  2. সফটওয়্যার

সফটওয়্যার

10 ফেব্রুয়ারি 2027 থেকে 64 দিনের সার্টিফিকেটকে ডিফল্ট করবে Let's Encrypt

Let's Encrypt 10 ফেব্রুয়ারি 2027 তারিখে তার সার্টিফিকেটের ডিফল্ট মেয়াদ 90 থেকে কমিয়ে 64 দিন করবে এবং 14 অক্টোবর 2026 থেকে তার স্টেজিং এনভায়রনমেন্টে 64 দিনের সার্টিফিকেট ইস্যু করা শুরু করবে।

ittechwire সম্পাদকীয়3 মিনিটে পড়ুনউৎস: 1এআই অনুবাদ · মূল ভাষা: English
কাঠের টেবিলে একটি রিংয়ে তিনটি চাবি, যার একটি পিতলের তালায় ঢোকানো; তালাটি ওপরে ডান দিকে আংশিক দেখা যাচ্ছে
Trougnouf · CC BY 4.0

মূল বিষয়

  1. 110 ফেব্রুয়ারি 2027 থেকে নতুন ও রিনিউ করা Let's Encrypt সার্টিফিকেট ডিফল্টভাবে 64 দিনের জন্য বৈধ থাকবে; সাবস্ক্রাইবাররা এখনও 45 বা 6 দিন বেছে নিতে পারবেন।
  2. 2স্টেজিং 14 অক্টোবর 2026 তারিখে 64 দিনের সার্টিফিকেটে চলে যাবে; শেষ 90 দিনের সার্টিফিকেটগুলোর মেয়াদ 11 মে 2027 তারিখে শেষ হবে বলে আশা করা হচ্ছে, এবং বৈধ সার্টিফিকেট রিভোক করা হবে না।
  3. 3ACME Renewal Info ব্যবহারকারী ক্লায়েন্টে কোনো পরিবর্তনের প্রয়োজন হওয়ার কথা নয়, অন্যদিকে নির্দিষ্ট রিনিউয়াল সময়সূচিগুলোকে সার্টিফিকেটের মেয়াদের প্রায় দুই-তৃতীয়াংশে সরিয়ে নেওয়া উচিত।
  4. 4অথরাইজেশন পুনর্ব্যবহারের সময়সীমা 30 দিন থেকে কমে 10 দিন হবে, এবং 2028 সালে 7 ঘণ্টা হবে; 2028 সালের জন্য 45 দিনের ডিফল্ট মেয়াদেরও পরিকল্পনা রয়েছে।

পুরো খবর

তার ব্লগে 7 অক্টোবর 2026 তারিখের একটি পোস্ট অনুযায়ী, Let's Encrypt 10 ফেব্রুয়ারি 2027 থেকে তার সার্টিফিকেটের ডিফল্ট মেয়াদ কমিয়ে 64 দিন করার পরিকল্পনা করছে। সেই তারিখ থেকে এটি যে সার্টিফিকেটই ইস্যু বা রিনিউ করবে, তা 64 দিনের জন্য বৈধ থাকবে, যদি না সাবস্ক্রাইবার আগে ঘোষিত আরও কম 45 বা 6 দিনের মেয়াদগুলোর কোনো একটি বেছে নিয়ে থাকেন। Let's Encrypt আশা করছে যে তার বর্তমান 90 দিনের সার্টিফিকেটগুলোর মধ্যে শেষগুলোর মেয়াদ 11 মে 2027 তারিখে শেষ হবে, এবং বলছে যে এই পরিবর্তনের অংশ হিসেবে এখনও বৈধ সার্টিফিকেটগুলো সে রিভোক করবে না।

পরীক্ষার সুযোগ দিতে স্টেজিং এনভায়রনমেন্ট 14 অক্টোবর 2026 থেকে 64 দিনের সার্টিফিকেট ইস্যু করা শুরু করবে, এবং Let's Encrypt সুপারিশ করছে যে প্রোডাকশনে পৌঁছানোর আগে পরিবর্তনটি সেখানে পরীক্ষা করে দেখা হোক। পোস্ট অনুযায়ী, যেসব সাবস্ক্রাইবারের রিনিউয়াল ACME Renewal Info (ARI) সমর্থন করে এমন কোনো ক্লায়েন্টের মাধ্যমে স্বয়ংক্রিয়ভাবে হয়, তাদের কিছু করার প্রয়োজন হওয়ার কথা নয়, কারণ ARI-এর মাধ্যমে Let's Encrypt ক্লায়েন্টকে জানাতে পারে কখন রিনিউয়াল করা দরকার; ক্লায়েন্টের ডকুমেন্টেশনে দেখা যায় সেটি ARI সমর্থন করে কি না। অন্যদিকে, যেসব সেটআপ মেয়াদ শেষ হওয়ার নির্দিষ্ট সংখ্যক দিন আগে রিনিউ করে, সেগুলো বদলে এমনভাবে সাজানো উচিত যাতে সার্টিফিকেটের মেয়াদের মোটামুটি দুই-তৃতীয়াংশে রিনিউয়াল হয়। Let's Encrypt পরামর্শ দিচ্ছে cron জব, র‍্যাপার স্ক্রিপ্ট ও রানবুকে 83, 80 বা 60-এর মতো হার্ড-কোড করা মান খুঁজে দেখতে, এবং বলছে যে এই সমন্বয় 2028 সালে 45 দিনের ডিফল্ট মেয়াদের জন্যও প্রস্তুতি নিয়ে রাখে।

পৃথকভাবে, অথরাইজেশন যত দিন পুনর্ব্যবহার (authorization reuse) করা যায় সেই সময়সীমা 30 দিন থেকে কমে 10 দিন হবে, এবং 2028 সালে তা আরও কমিয়ে 7 ঘণ্টা করার কথা রয়েছে। Let's Encrypt এর দুটি কারণ উল্লেখ করেছে: 2029 সালে কার্যকর হতে যাওয়া ভ্যালিডেশন পুনর্ব্যবহারের সর্বোচ্চ সময়সীমা হ্রাস মেনে চলা, এবং যাকে সে CAA রিচেকিং বলে তা বাদ দেওয়া, যার আওতায় ভ্যালিডেশন ডেটা 7 ঘণ্টার বেশি পুরোনো হলে ভ্যালিডেশনের একাংশ আবার করতে হয়। পোস্টে বলা হয়েছে, বেশিরভাগ ব্যবহারকারীকে কিছুই পরিবর্তন করতে হবে না, যদি না তাদের ACME ক্লায়েন্ট বিশেষভাবে ভ্যালিডেশন পুনর্ব্যবহারের ওপর নির্ভর করার জন্য তৈরি করা হয়ে থাকে।

Let's Encrypt-এর মতে, রেট লিমিট, ACME এন্ডপয়েন্ট এবং তার ইস্যুয়েন্স চেইন এতে প্রভাবিত হচ্ছে না। অলাভজনক প্রতিষ্ঠানটি বলছে, স্বল্প মেয়াদ কী কম্প্রোমাইজ (key compromise) ও মিস-ইস্যুয়েন্সের ঝুঁকি কমায়, এবং সাবস্ক্রাইবারদের এই রূপান্তরকে কাজে লাগিয়ে সার্টিফিকেট রিলোড ও ডিপ্লয় করার মতো ধাপগুলো স্বয়ংক্রিয় করতে এবং ব্যর্থ রিনিউয়ালের জন্য অ্যালার্ট সেট আপ করতে উৎসাহিত করছে। প্রতিষ্ঠানটি বলছে, সে আশা করছে পরিবর্তনটি নির্বিঘ্নে সম্পন্ন হবে, এবং কেউ সমস্যায় পড়লে তাকে নিজের কমিউনিটি ফোরাম ও ডকুমেন্টেশনের দিকে নির্দেশ করছে।

কেন গুরুত্বপূর্ণ

এই পরিবর্তন মূলত সেই অ্যাডমিনিস্ট্রেটরদের জন্য প্রাসঙ্গিক, যারা নির্দিষ্ট সময়সূচি ধরে সার্টিফিকেট রিনিউ করেন: 90 দিনের সার্টিফিকেটের জন্য সেট করা রিনিউয়াল টাইমার 64 দিনের মেয়াদের সঙ্গে হয়তো আর মানাবে না। Let's Encrypt 64 দিনকে 2028 সালে 45 দিনের ডিফল্টের পথে একটি ধাপ হিসেবে উপস্থাপন করছে, তাই এখনই রিনিউয়াল লজিক হালনাগাদ করলে পরবর্তী হ্রাসটিও এর আওতায় চলে আসে। পোস্ট অনুযায়ী, যেসব সেটআপ ARI-এর ওপর নির্ভর করে, বা মেয়াদের প্রায় দুই-তৃতীয়াংশে রিনিউ করে, সেগুলো কোনো পরিবর্তন ছাড়াই কাজ করে যাওয়ার কথা।

সময়রেখা

  1. · প্রকাশিত

বিষয়#Let's Encrypt#সার্টিফিকেট#ACME#ওয়েব নিরাপত্তা#অটোমেশন

উৎস

এই খবরটি নিচের সূত্রগুলোর ওপর ভিত্তি করে লেখা। পূর্ণ প্রেক্ষাপটের জন্য সেগুলো পড়ুন।

  1. 1Let's Encrypt · প্রাথমিক উৎস64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org