Let's Encrypt از 10 فوریه 2027 گواهیهای 64 روزه را به پیشفرض تبدیل میکند
Let's Encrypt طول عمر پیشفرض گواهیهای خود را در 10 فوریه 2027 از 90 به 64 روز کاهش میدهد و صدور گواهیهای 64 روزه را در محیط آزمایشی (staging) خود از 14 اکتبر 2026 آغاز میکند.

نکات کلیدی
- 1از 10 فوریه 2027، گواهیهای جدید و تمدیدشده Let's Encrypt بهطور پیشفرض 64 روز اعتبار خواهند داشت؛ مشترکان همچنان میتوانند 45 یا 6 روز را انتخاب کنند.
- 2محیط staging در 14 اکتبر 2026 به گواهیهای 64 روزه تغییر میکند؛ انتظار میرود آخرین گواهیهای 90 روزه در 11 مه 2027 منقضی شوند و گواهیهای معتبر باطل نخواهند شد.
- 3کلاینتهایی که از ACME Renewal Info استفاده میکنند قاعدتاً نباید به تغییری نیاز داشته باشند، در حالی که برنامههای تمدید با زمانبندی ثابت باید به حدود دو سوم طول عمر گواهی منتقل شوند.
- 4استفاده مجدد از مجوزها از 30 روز به 10 روز و در سال 2028 به هفت ساعت کاهش مییابد؛ طول عمر پیشفرض 45 روزه نیز برای سال 2028 برنامهریزی شده است.
متن کامل خبر
به گفته پستی در وبلاگ Let's Encrypt به تاریخ 7 اکتبر 2026، این سازمان قصد دارد طول عمر پیشفرض گواهیهای خود را از 10 فوریه 2027 به 64 روز کاهش دهد. از آن تاریخ، هر گواهی که صادر یا تمدید کند 64 روز اعتبار خواهد داشت، مگر اینکه مشترک یکی از طول عمرهای کوتاهتر 45 یا 6 روزه را که پیشتر اعلام شده بودند انتخاب کرده باشد. Let's Encrypt انتظار دارد آخرین گواهیهای 90 روزه فعلیاش در 11 مه 2027 منقضی شوند و میگوید در جریان این تغییر، گواهیهایی را که هنوز معتبرند باطل (revoke) نخواهد کرد.
برای فراهم کردن امکان آزمایش، محیط staging از 14 اکتبر 2026 صدور گواهیهای 64 روزه را آغاز میکند و Let's Encrypt توصیه میکند این تغییر پیش از رسیدن به محیط عملیاتی (production) در آنجا آزموده شود. به گفته این پست، مشترکانی که تمدید گواهیشان از طریق کلاینتی با پشتیبانی از ACME Renewal Info (ARI) خودکار شده است، قاعدتاً نباید نیازی به اقدام داشته باشند، زیرا ARI به Let's Encrypt امکان میدهد زمان سررسید تمدید را به کلاینت اعلام کند؛ مستندات هر کلاینت نشان میدهد که آیا از ARI پشتیبانی میکند یا نه. در مقابل، پیکربندیهایی که تعداد ثابتی روز پیش از انقضا تمدید میکنند باید طوری تغییر کنند که تمدید در حدود دو سوم طول عمر گواهی انجام شود. Let's Encrypt پیشنهاد میکند کارهای زمانبندیشده cron، اسکریپتهای پوششی (wrapper) و دستورالعملهای عملیاتی (runbook) برای یافتن مقادیر ثابتنویسیشده (hard-coded) مانند 83، 80 یا 60 جستوجو شوند، و میگوید این تنظیم همچنین آمادگی لازم برای طول عمر پیشفرض 45 روزه در سال 2028 را فراهم میکند.
جدا از این، مدتی که میتوان از مجوزها (authorization) دوباره استفاده کرد از 30 روز به 10 روز کاهش مییابد و قرار است در سال 2028 باز هم کوتاهتر شود و به هفت ساعت برسد. Let's Encrypt دو دلیل ذکر میکند: انطباق با کاهش حداکثر دورههای استفاده مجدد از اعتبارسنجی که برای سال 2029 مقرر شده است، و کنار گذاشتن آنچه خود «بررسی مجدد CAA» مینامد؛ سازوکاری که بر اساس آن، وقتی دادههای اعتبارسنجی قدیمیتر از 7 ساعت باشند، بخشی از اعتبارسنجی باید تکرار شود. به گفته این پست، بیشتر کاربران نیازی به تغییر چیزی نخواهند داشت، مگر اینکه کلاینت ACME آنها بهطور خاص طوری ساخته شده باشد که به استفاده مجدد از اعتبارسنجی وابسته باشد.
به گفته Let's Encrypt، محدودیتهای نرخ (rate limits)، نقاط پایانی (endpoints) ACME و زنجیرههای صدور گواهی آن تحت تأثیر قرار نمیگیرند. این سازمان غیرانتفاعی میگوید طول عمرهای کوتاهتر خطر افشای کلید و صدور نادرست گواهی را کاهش میدهد و مشترکان را تشویق میکند از این گذار برای خودکارسازی مراحلی مانند بارگذاری مجدد و استقرار گواهیها و نیز تنظیم هشدار برای تمدیدهای ناموفق استفاده کنند. به گفته این سازمان، انتظار میرود این تغییر بیدردسر انجام شود و هر کسی که با مشکلی روبهرو شود به انجمن کاربران و مستندات آن ارجاع داده میشود.
چرا مهم است
این تغییر عمدتاً به مدیرانی مربوط میشود که گواهیها را با زمانبندی ثابت تمدید میکنند: زمانسنج تمدیدی که برای گواهیهای 90 روزه تنظیم شده است ممکن است دیگر با طول عمر 64 روزه سازگار نباشد. Let's Encrypt طول عمر 64 روزه را گامی به سوی پیشفرض 45 روزه در سال 2028 معرفی میکند، بنابراین بهروزرسانی منطق تمدید از هماکنون، کاهش بعدی را نیز پوشش میدهد. به گفته این پست، پیکربندیهایی که به ARI متکی هستند یا در حدود دو سوم طول عمر گواهی تمدید میکنند، باید بدون تغییر به کار خود ادامه دهند.
گاهشمار
· منتشرشده
موضوعها#Let's Encrypt#گواهیها#ACME#امنیت وب#خودکارسازی
منابع
این خبر بر منابع زیر استوار است. برای بافت کامل، آنها را بخوانید.



