Μετάβαση στο περιεχόμενο
ittechwire

Ειδήσεις τεχνολογίας με σαφείς πηγές

  1. Αρχική
  2. Λογισμικό

Λογισμικό

Η Let's Encrypt θα καθιερώσει τα πιστοποιητικά 64 ημερών ως προεπιλογή από τις 10 Φεβρουαρίου 2027

Η Let's Encrypt θα μειώσει την προεπιλεγμένη διάρκεια ισχύος των πιστοποιητικών της από 90 σε 64 ημέρες στις 10 Φεβρουαρίου 2027 και θα αρχίσει να εκδίδει πιστοποιητικά 64 ημερών στο δοκιμαστικό περιβάλλον (staging) στις 14 Οκτωβρίου 2026.

Σύνταξη ittechwire4 λεπτά ανάγνωσηςΠηγές: 1Μετάφραση με AI · πρωτότυπο: English
Τρία κλειδιά σε κρίκο πάνω σε ξύλινο τραπέζι, το ένα από τα οποία είναι τοποθετημένο σε ορειχάλκινο λουκέτο που φαίνεται εν μέρει πάνω δεξιά
Trougnouf · CC BY 4.0

Βασικά σημεία

  1. 1Από τις 10 Φεβρουαρίου 2027, τα νέα και τα ανανεωμένα πιστοποιητικά της Let's Encrypt θα ισχύουν από προεπιλογή για 64 ημέρες· οι συνδρομητές μπορούν ακόμη να επιλέξουν 45 ή 6 ημέρες.
  2. 2Το δοκιμαστικό περιβάλλον (staging) περνά σε πιστοποιητικά 64 ημερών στις 14 Οκτωβρίου 2026· τα τελευταία πιστοποιητικά 90 ημερών αναμένεται να λήξουν στις 11 Μαΐου 2027, και τα έγκυρα πιστοποιητικά δεν θα ανακληθούν.
  3. 3Οι clients που χρησιμοποιούν το ACME Renewal Info δεν θα πρέπει να χρειάζονται αλλαγές, ενώ τα σταθερά χρονοδιαγράμματα ανανέωσης θα πρέπει να μετακινηθούν περίπου στα δύο τρίτα της διάρκειας ισχύος του πιστοποιητικού.
  4. 4Η επαναχρησιμοποίηση εξουσιοδοτήσεων μειώνεται από 30 ημέρες σε 10 ημέρες και σε επτά ώρες το 2028, ενώ για το 2028 σχεδιάζεται επίσης προεπιλεγμένη διάρκεια ισχύος 45 ημερών.

Ολόκληρη η είδηση

Η Let's Encrypt σχεδιάζει να μειώσει την προεπιλεγμένη διάρκεια ισχύος των πιστοποιητικών της στις 64 ημέρες από τις 10 Φεβρουαρίου 2027, σύμφωνα με ανάρτηση στο ιστολόγιό της με ημερομηνία 7 Οκτωβρίου 2026. Από εκείνη την ημερομηνία, κάθε πιστοποιητικό που εκδίδει ή ανανεώνει θα ισχύει για 64 ημέρες, εκτός εάν ο συνδρομητής έχει επιλέξει μία από τις ακόμη συντομότερες διάρκειες των 45 ή 6 ημερών που είχαν ανακοινωθεί νωρίτερα. Η Let's Encrypt αναμένει ότι τα τελευταία από τα τρέχοντα πιστοποιητικά της 90 ημερών θα λήξουν στις 11 Μαΐου 2027 και αναφέρει ότι, στο πλαίσιο της αλλαγής, δεν θα ανακαλέσει πιστοποιητικά που εξακολουθούν να ισχύουν.

Για να είναι δυνατές οι δοκιμές, το δοκιμαστικό περιβάλλον (staging) θα αρχίσει να εκδίδει πιστοποιητικά 64 ημερών στις 14 Οκτωβρίου 2026, και η Let's Encrypt συνιστά να δοκιμαστεί εκεί η αλλαγή πριν φτάσει στο περιβάλλον παραγωγής. Σύμφωνα με την ανάρτηση, οι συνδρομητές των οποίων οι ανανεώσεις είναι αυτοματοποιημένες μέσω ενός client που υποστηρίζει το ACME Renewal Info (ARI) δεν θα πρέπει να χρειαστεί να κάνουν κάτι, επειδή το ARI επιτρέπει στη Let's Encrypt να ειδοποιεί τον client όταν πρέπει να γίνει ανανέωση· η τεκμηρίωση του client δείχνει αν υποστηρίζεται το ARI. Αντίθετα, οι ρυθμίσεις που κάνουν ανανέωση σε σταθερό αριθμό ημερών πριν από τη λήξη θα πρέπει να αλλάξουν, ώστε η ανανέωση να γίνεται περίπου στα δύο τρίτα της διάρκειας ισχύος ενός πιστοποιητικού. Η Let's Encrypt προτείνει αναζήτηση σε cron jobs, wrapper scripts και runbooks για τιμές ορισμένες σταθερά στον κώδικα, όπως 83, 80 ή 60, και αναφέρει ότι αυτή η προσαρμογή προετοιμάζει επίσης για προεπιλεγμένη διάρκεια ισχύος 45 ημερών το 2028.

Επιπλέον, η περίοδος κατά την οποία μπορούν να επαναχρησιμοποιούνται οι εξουσιοδοτήσεις θα μειωθεί από 30 ημέρες σε 10 ημέρες, ενώ το 2028 προβλέπεται να περιοριστεί περαιτέρω στις επτά ώρες. Η Let's Encrypt επικαλείται δύο λόγους: τη συμμόρφωση με μια μείωση των μέγιστων περιόδων επαναχρησιμοποίησης επικυρώσεων που προβλέπεται για το 2029, και την κατάργηση αυτού που αποκαλεί επανέλεγχο CAA, βάσει του οποίου μέρος της επικύρωσης πρέπει να επαναλαμβάνεται όταν τα δεδομένα επικύρωσης είναι παλαιότερα των 7 ωρών. Η ανάρτηση αναφέρει ότι οι περισσότεροι χρήστες δεν θα χρειαστεί να αλλάξουν τίποτα, εκτός εάν ο ACME client τους έχει σχεδιαστεί ειδικά ώστε να εξαρτάται από την επαναχρησιμοποίηση επικυρώσεων.

Σύμφωνα με τη Let's Encrypt, τα όρια ρυθμού (rate limits), τα endpoints του ACME και οι αλυσίδες έκδοσής της δεν επηρεάζονται. Ο μη κερδοσκοπικός οργανισμός αναφέρει ότι οι μικρότερες διάρκειες ισχύος μειώνουν τον κίνδυνο παραβίασης κλειδιών και εσφαλμένης έκδοσης, και ενθαρρύνει τους συνδρομητές να αξιοποιήσουν τη μετάβαση για να αυτοματοποιήσουν βήματα όπως η επαναφόρτωση και η εγκατάσταση πιστοποιητικών και να ρυθμίσουν ειδοποιήσεις για αποτυχημένες ανανεώσεις. Ο οργανισμός δηλώνει ότι αναμένει ομαλή εξέλιξη της μετάβασης και παραπέμπει όσους αντιμετωπίσουν προβλήματα στο φόρουμ της κοινότητάς του και στην τεκμηρίωσή του.

Γιατί έχει σημασία

Η αλλαγή αφορά κυρίως τους διαχειριστές που ανανεώνουν πιστοποιητικά με σταθερό χρονοδιάγραμμα: ένας χρονοδιακόπτης ανανέωσης ρυθμισμένος για πιστοποιητικά 90 ημερών ενδέχεται να μην ταιριάζει πλέον σε διάρκεια ισχύος 64 ημερών. Η Let's Encrypt παρουσιάζει τις 64 ημέρες ως βήμα προς μια προεπιλογή 45 ημερών το 2028, οπότε η ενημέρωση της λογικής ανανέωσης από τώρα καλύπτει και αυτή την επόμενη μείωση. Σύμφωνα με την ανάρτηση, οι ρυθμίσεις που βασίζονται στο ARI ή που κάνουν ανανέωση περίπου στα δύο τρίτα της διάρκειας ισχύος θα πρέπει να συνεχίσουν να λειτουργούν χωρίς αλλαγές.

Χρονολόγιο

  1. · Δημοσιεύθηκε

Θέματα#Let's Encrypt#πιστοποιητικά#ACME#ασφάλεια ιστού#αυτοματοποίηση

Πηγές

Αυτή η είδηση βασίζεται στις παρακάτω πηγές. Διαβάστε τις για το πλήρες πλαίσιο.

  1. 1Let's Encrypt · Πρωτογενής πηγή64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org