10 ফেব্রুয়ারি 2027 থেকে 64 দিনের সার্টিফিকেটকে ডিফল্ট করবে Let's Encrypt
Let's Encrypt 10 ফেব্রুয়ারি 2027 তারিখে তার সার্টিফিকেটের ডিফল্ট মেয়াদ 90 থেকে কমিয়ে 64 দিন করবে এবং 14 অক্টোবর 2026 থেকে তার স্টেজিং এনভায়রনমেন্টে 64 দিনের সার্টিফিকেট ইস্যু করা শুরু করবে।

মূল বিষয়
- 110 ফেব্রুয়ারি 2027 থেকে নতুন ও রিনিউ করা Let's Encrypt সার্টিফিকেট ডিফল্টভাবে 64 দিনের জন্য বৈধ থাকবে; সাবস্ক্রাইবাররা এখনও 45 বা 6 দিন বেছে নিতে পারবেন।
- 2স্টেজিং 14 অক্টোবর 2026 তারিখে 64 দিনের সার্টিফিকেটে চলে যাবে; শেষ 90 দিনের সার্টিফিকেটগুলোর মেয়াদ 11 মে 2027 তারিখে শেষ হবে বলে আশা করা হচ্ছে, এবং বৈধ সার্টিফিকেট রিভোক করা হবে না।
- 3ACME Renewal Info ব্যবহারকারী ক্লায়েন্টে কোনো পরিবর্তনের প্রয়োজন হওয়ার কথা নয়, অন্যদিকে নির্দিষ্ট রিনিউয়াল সময়সূচিগুলোকে সার্টিফিকেটের মেয়াদের প্রায় দুই-তৃতীয়াংশে সরিয়ে নেওয়া উচিত।
- 4অথরাইজেশন পুনর্ব্যবহারের সময়সীমা 30 দিন থেকে কমে 10 দিন হবে, এবং 2028 সালে 7 ঘণ্টা হবে; 2028 সালের জন্য 45 দিনের ডিফল্ট মেয়াদেরও পরিকল্পনা রয়েছে।
পুরো খবর
তার ব্লগে 7 অক্টোবর 2026 তারিখের একটি পোস্ট অনুযায়ী, Let's Encrypt 10 ফেব্রুয়ারি 2027 থেকে তার সার্টিফিকেটের ডিফল্ট মেয়াদ কমিয়ে 64 দিন করার পরিকল্পনা করছে। সেই তারিখ থেকে এটি যে সার্টিফিকেটই ইস্যু বা রিনিউ করবে, তা 64 দিনের জন্য বৈধ থাকবে, যদি না সাবস্ক্রাইবার আগে ঘোষিত আরও কম 45 বা 6 দিনের মেয়াদগুলোর কোনো একটি বেছে নিয়ে থাকেন। Let's Encrypt আশা করছে যে তার বর্তমান 90 দিনের সার্টিফিকেটগুলোর মধ্যে শেষগুলোর মেয়াদ 11 মে 2027 তারিখে শেষ হবে, এবং বলছে যে এই পরিবর্তনের অংশ হিসেবে এখনও বৈধ সার্টিফিকেটগুলো সে রিভোক করবে না।
পরীক্ষার সুযোগ দিতে স্টেজিং এনভায়রনমেন্ট 14 অক্টোবর 2026 থেকে 64 দিনের সার্টিফিকেট ইস্যু করা শুরু করবে, এবং Let's Encrypt সুপারিশ করছে যে প্রোডাকশনে পৌঁছানোর আগে পরিবর্তনটি সেখানে পরীক্ষা করে দেখা হোক। পোস্ট অনুযায়ী, যেসব সাবস্ক্রাইবারের রিনিউয়াল ACME Renewal Info (ARI) সমর্থন করে এমন কোনো ক্লায়েন্টের মাধ্যমে স্বয়ংক্রিয়ভাবে হয়, তাদের কিছু করার প্রয়োজন হওয়ার কথা নয়, কারণ ARI-এর মাধ্যমে Let's Encrypt ক্লায়েন্টকে জানাতে পারে কখন রিনিউয়াল করা দরকার; ক্লায়েন্টের ডকুমেন্টেশনে দেখা যায় সেটি ARI সমর্থন করে কি না। অন্যদিকে, যেসব সেটআপ মেয়াদ শেষ হওয়ার নির্দিষ্ট সংখ্যক দিন আগে রিনিউ করে, সেগুলো বদলে এমনভাবে সাজানো উচিত যাতে সার্টিফিকেটের মেয়াদের মোটামুটি দুই-তৃতীয়াংশে রিনিউয়াল হয়। Let's Encrypt পরামর্শ দিচ্ছে cron জব, র্যাপার স্ক্রিপ্ট ও রানবুকে 83, 80 বা 60-এর মতো হার্ড-কোড করা মান খুঁজে দেখতে, এবং বলছে যে এই সমন্বয় 2028 সালে 45 দিনের ডিফল্ট মেয়াদের জন্যও প্রস্তুতি নিয়ে রাখে।
পৃথকভাবে, অথরাইজেশন যত দিন পুনর্ব্যবহার (authorization reuse) করা যায় সেই সময়সীমা 30 দিন থেকে কমে 10 দিন হবে, এবং 2028 সালে তা আরও কমিয়ে 7 ঘণ্টা করার কথা রয়েছে। Let's Encrypt এর দুটি কারণ উল্লেখ করেছে: 2029 সালে কার্যকর হতে যাওয়া ভ্যালিডেশন পুনর্ব্যবহারের সর্বোচ্চ সময়সীমা হ্রাস মেনে চলা, এবং যাকে সে CAA রিচেকিং বলে তা বাদ দেওয়া, যার আওতায় ভ্যালিডেশন ডেটা 7 ঘণ্টার বেশি পুরোনো হলে ভ্যালিডেশনের একাংশ আবার করতে হয়। পোস্টে বলা হয়েছে, বেশিরভাগ ব্যবহারকারীকে কিছুই পরিবর্তন করতে হবে না, যদি না তাদের ACME ক্লায়েন্ট বিশেষভাবে ভ্যালিডেশন পুনর্ব্যবহারের ওপর নির্ভর করার জন্য তৈরি করা হয়ে থাকে।
Let's Encrypt-এর মতে, রেট লিমিট, ACME এন্ডপয়েন্ট এবং তার ইস্যুয়েন্স চেইন এতে প্রভাবিত হচ্ছে না। অলাভজনক প্রতিষ্ঠানটি বলছে, স্বল্প মেয়াদ কী কম্প্রোমাইজ (key compromise) ও মিস-ইস্যুয়েন্সের ঝুঁকি কমায়, এবং সাবস্ক্রাইবারদের এই রূপান্তরকে কাজে লাগিয়ে সার্টিফিকেট রিলোড ও ডিপ্লয় করার মতো ধাপগুলো স্বয়ংক্রিয় করতে এবং ব্যর্থ রিনিউয়ালের জন্য অ্যালার্ট সেট আপ করতে উৎসাহিত করছে। প্রতিষ্ঠানটি বলছে, সে আশা করছে পরিবর্তনটি নির্বিঘ্নে সম্পন্ন হবে, এবং কেউ সমস্যায় পড়লে তাকে নিজের কমিউনিটি ফোরাম ও ডকুমেন্টেশনের দিকে নির্দেশ করছে।
কেন গুরুত্বপূর্ণ
এই পরিবর্তন মূলত সেই অ্যাডমিনিস্ট্রেটরদের জন্য প্রাসঙ্গিক, যারা নির্দিষ্ট সময়সূচি ধরে সার্টিফিকেট রিনিউ করেন: 90 দিনের সার্টিফিকেটের জন্য সেট করা রিনিউয়াল টাইমার 64 দিনের মেয়াদের সঙ্গে হয়তো আর মানাবে না। Let's Encrypt 64 দিনকে 2028 সালে 45 দিনের ডিফল্টের পথে একটি ধাপ হিসেবে উপস্থাপন করছে, তাই এখনই রিনিউয়াল লজিক হালনাগাদ করলে পরবর্তী হ্রাসটিও এর আওতায় চলে আসে। পোস্ট অনুযায়ী, যেসব সেটআপ ARI-এর ওপর নির্ভর করে, বা মেয়াদের প্রায় দুই-তৃতীয়াংশে রিনিউ করে, সেগুলো কোনো পরিবর্তন ছাড়াই কাজ করে যাওয়ার কথা।
সময়রেখা
· প্রকাশিত
বিষয়#Let's Encrypt#সার্টিফিকেট#ACME#ওয়েব নিরাপত্তা#অটোমেশন
উৎস
এই খবরটি নিচের সূত্রগুলোর ওপর ভিত্তি করে লেখা। পূর্ণ প্রেক্ষাপটের জন্য সেগুলো পড়ুন।



