رفتن به محتوا
ittechwire

اخبار فناوری با منابع روشن

  1. خانه
  2. نرم‌افزار

نرم‌افزار

Let's Encrypt از 10 فوریه 2027 گواهی‌های 64 روزه را به پیش‌فرض تبدیل می‌کند

Let's Encrypt طول عمر پیش‌فرض گواهی‌های خود را در 10 فوریه 2027 از 90 به 64 روز کاهش می‌دهد و صدور گواهی‌های 64 روزه را در محیط آزمایشی (staging) خود از 14 اکتبر 2026 آغاز می‌کند.

تحریریهٔ ittechwire4 دقیقه مطالعهمنابع: 1ترجمه با هوش مصنوعی · زبان اصلی: English
سه کلید در یک حلقه روی میز چوبی که یکی از آن‌ها در قفلی برنجی فرو رفته است؛ قفل در گوشه بالا سمت راست تا حدی دیده می‌شود
Trougnouf · CC BY 4.0

نکات کلیدی

  1. 1از 10 فوریه 2027، گواهی‌های جدید و تمدیدشده Let's Encrypt به‌طور پیش‌فرض 64 روز اعتبار خواهند داشت؛ مشترکان همچنان می‌توانند 45 یا 6 روز را انتخاب کنند.
  2. 2محیط staging در 14 اکتبر 2026 به گواهی‌های 64 روزه تغییر می‌کند؛ انتظار می‌رود آخرین گواهی‌های 90 روزه در 11 مه 2027 منقضی شوند و گواهی‌های معتبر باطل نخواهند شد.
  3. 3کلاینت‌هایی که از ACME Renewal Info استفاده می‌کنند قاعدتاً نباید به تغییری نیاز داشته باشند، در حالی که برنامه‌های تمدید با زمان‌بندی ثابت باید به حدود دو سوم طول عمر گواهی منتقل شوند.
  4. 4استفاده مجدد از مجوزها از 30 روز به 10 روز و در سال 2028 به هفت ساعت کاهش می‌یابد؛ طول عمر پیش‌فرض 45 روزه نیز برای سال 2028 برنامه‌ریزی شده است.

متن کامل خبر

به گفته پستی در وبلاگ Let's Encrypt به تاریخ 7 اکتبر 2026، این سازمان قصد دارد طول عمر پیش‌فرض گواهی‌های خود را از 10 فوریه 2027 به 64 روز کاهش دهد. از آن تاریخ، هر گواهی که صادر یا تمدید کند 64 روز اعتبار خواهد داشت، مگر اینکه مشترک یکی از طول عمرهای کوتاه‌تر 45 یا 6 روزه را که پیش‌تر اعلام شده بودند انتخاب کرده باشد. Let's Encrypt انتظار دارد آخرین گواهی‌های 90 روزه فعلی‌اش در 11 مه 2027 منقضی شوند و می‌گوید در جریان این تغییر، گواهی‌هایی را که هنوز معتبرند باطل (revoke) نخواهد کرد.

برای فراهم کردن امکان آزمایش، محیط staging از 14 اکتبر 2026 صدور گواهی‌های 64 روزه را آغاز می‌کند و Let's Encrypt توصیه می‌کند این تغییر پیش از رسیدن به محیط عملیاتی (production) در آنجا آزموده شود. به گفته این پست، مشترکانی که تمدید گواهی‌شان از طریق کلاینتی با پشتیبانی از ACME Renewal Info (ARI) خودکار شده است، قاعدتاً نباید نیازی به اقدام داشته باشند، زیرا ARI به Let's Encrypt امکان می‌دهد زمان سررسید تمدید را به کلاینت اعلام کند؛ مستندات هر کلاینت نشان می‌دهد که آیا از ARI پشتیبانی می‌کند یا نه. در مقابل، پیکربندی‌هایی که تعداد ثابتی روز پیش از انقضا تمدید می‌کنند باید طوری تغییر کنند که تمدید در حدود دو سوم طول عمر گواهی انجام شود. Let's Encrypt پیشنهاد می‌کند کارهای زمان‌بندی‌شده cron، اسکریپت‌های پوششی (wrapper) و دستورالعمل‌های عملیاتی (runbook) برای یافتن مقادیر ثابت‌نویسی‌شده (hard-coded) مانند 83، 80 یا 60 جست‌وجو شوند، و می‌گوید این تنظیم همچنین آمادگی لازم برای طول عمر پیش‌فرض 45 روزه در سال 2028 را فراهم می‌کند.

جدا از این، مدتی که می‌توان از مجوزها (authorization) دوباره استفاده کرد از 30 روز به 10 روز کاهش می‌یابد و قرار است در سال 2028 باز هم کوتاه‌تر شود و به هفت ساعت برسد. Let's Encrypt دو دلیل ذکر می‌کند: انطباق با کاهش حداکثر دوره‌های استفاده مجدد از اعتبارسنجی که برای سال 2029 مقرر شده است، و کنار گذاشتن آنچه خود «بررسی مجدد CAA» می‌نامد؛ سازوکاری که بر اساس آن، وقتی داده‌های اعتبارسنجی قدیمی‌تر از 7 ساعت باشند، بخشی از اعتبارسنجی باید تکرار شود. به گفته این پست، بیشتر کاربران نیازی به تغییر چیزی نخواهند داشت، مگر اینکه کلاینت ACME آن‌ها به‌طور خاص طوری ساخته شده باشد که به استفاده مجدد از اعتبارسنجی وابسته باشد.

به گفته Let's Encrypt، محدودیت‌های نرخ (rate limits)، نقاط پایانی (endpoints) ACME و زنجیره‌های صدور گواهی آن تحت تأثیر قرار نمی‌گیرند. این سازمان غیرانتفاعی می‌گوید طول عمرهای کوتاه‌تر خطر افشای کلید و صدور نادرست گواهی را کاهش می‌دهد و مشترکان را تشویق می‌کند از این گذار برای خودکارسازی مراحلی مانند بارگذاری مجدد و استقرار گواهی‌ها و نیز تنظیم هشدار برای تمدیدهای ناموفق استفاده کنند. به گفته این سازمان، انتظار می‌رود این تغییر بی‌دردسر انجام شود و هر کسی که با مشکلی روبه‌رو شود به انجمن کاربران و مستندات آن ارجاع داده می‌شود.

چرا مهم است

این تغییر عمدتاً به مدیرانی مربوط می‌شود که گواهی‌ها را با زمان‌بندی ثابت تمدید می‌کنند: زمان‌سنج تمدیدی که برای گواهی‌های 90 روزه تنظیم شده است ممکن است دیگر با طول عمر 64 روزه سازگار نباشد. Let's Encrypt طول عمر 64 روزه را گامی به سوی پیش‌فرض 45 روزه در سال 2028 معرفی می‌کند، بنابراین به‌روزرسانی منطق تمدید از هم‌اکنون، کاهش بعدی را نیز پوشش می‌دهد. به گفته این پست، پیکربندی‌هایی که به ARI متکی هستند یا در حدود دو سوم طول عمر گواهی تمدید می‌کنند، باید بدون تغییر به کار خود ادامه دهند.

گاه‌شمار

  1. · منتشرشده

موضوع‌ها#Let's Encrypt#گواهی‌ها#ACME#امنیت وب#خودکارسازی

منابع

این خبر بر منابع زیر استوار است. برای بافت کامل، آن‌ها را بخوانید.

  1. 1Let's Encrypt · منبع دست‌اول64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org