Let's Encrypt תהפוך תעודות של 64 יום לברירת המחדל החל מ־10 בפברואר 2027
Let's Encrypt תקצר את תקופת התוקף של תעודותיה כברירת מחדל מ־90 ל־64 יום ב־10 בפברואר 2027, ותתחיל להנפיק תעודות של 64 יום בסביבת הבדיקות (staging) שלה ב־14 באוקטובר 2026.

נקודות מרכזיות
- 1החל מ־10 בפברואר 2027, תעודות Let's Encrypt חדשות ומחודשות יהיו בתוקף למשך 64 יום כברירת מחדל; מנויים עדיין יוכלו לבחור ב־45 או ב־6 ימים.
- 2סביבת ה־staging עוברת לתעודות של 64 יום ב־14 באוקטובר 2026; תעודות ה־90 יום האחרונות צפויות לפקוע ב־11 במאי 2027, ותעודות בתוקף לא יבוטלו.
- 3לקוחות המשתמשים ב־ACME Renewal Info לא אמורים להידרש לשינויים, ואילו לוחות זמנים קבועים לחידוש צריכים לעבור לחידוש בערך לאחר שני שלישים מתקופת התוקף של התעודה.
- 4השימוש החוזר בהרשאות יורד מ־30 יום ל־10 ימים, ולשבע שעות ב־2028; תקופת תוקף ברירת מחדל של 45 יום מתוכננת אף היא ל־2028.
הידיעה המלאה
Let's Encrypt מתכננת לקצר את תקופת התוקף של תעודותיה כברירת מחדל ל־64 יום החל מ־10 בפברואר 2027, כך לפי פוסט בבלוג שלה מ־7 באוקטובר 2026. מאותו מועד, כל תעודה שתנפיק או תחדש תהיה בתוקף למשך 64 יום, אלא אם המנוי בחר באחת מתקופות התוקף הקצרות עוד יותר, של 45 או 6 ימים, שהוכרזו קודם לכן. Let's Encrypt צופה שאחרונות תעודות ה־90 יום הנוכחיות שלה יפקעו ב־11 במאי 2027, ואומרת שלא תבטל (revoke) במסגרת המעבר תעודות שעדיין בתוקף.
כדי לאפשר בדיקות, סביבת ה־staging תתחיל להנפיק תעודות של 64 יום ב־14 באוקטובר 2026, ו־Let's Encrypt ממליצה לנסות את השינוי שם לפני שיגיע לסביבת הייצור (production). לפי הפוסט, מנויים שחידוש התעודות שלהם ממוכן באמצעות לקוח התומך ב־ACME Renewal Info (ARI) לא אמורים להידרש לפעולה כלשהי, משום ש־ARI מאפשר ל־Let's Encrypt לאותת ללקוח מתי מגיע מועד החידוש; התיעוד של הלקוח מראה אם הוא תומך ב־ARI. לעומת זאת, תצורות שמחדשות תעודה מספר קבוע של ימים לפני פקיעת התוקף צריכות להשתנות כך שהחידוש יתבצע בערך לאחר שני שלישים מתקופת התוקף של התעודה. Let's Encrypt מציעה לחפש במשימות cron, בסקריפטים עוטפים (wrapper scripts) ובמדריכי תפעול (runbooks) ערכים מקודדים קשיח כמו 83, 80 או 60, ואומרת שהתאמה זו גם מכינה לתקופת תוקף ברירת מחדל של 45 יום ב־2028.
בנפרד, התקופה שבה ניתן לעשות שימוש חוזר בהרשאות (authorizations) תקוצר מ־30 יום ל־10 ימים, וב־2028 היא אמורה להצטמצם עוד, לשבע שעות. Let's Encrypt מציינת שתי סיבות: עמידה בהפחתה של תקופות השימוש החוזר המרביות באימות (validation), הצפויה ב־2029, וביטול מה שהיא מכנה „בדיקה חוזרת של CAA“, שבמסגרתה יש לחזור על חלק מהאימות כאשר נתוני האימות ישנים מ־7 שעות. לפי הפוסט, רוב המשתמשים לא יצטרכו לשנות דבר, אלא אם לקוח ה־ACME שלהם נבנה במיוחד כך שיהיה תלוי בשימוש חוזר באימות.
לפי Let's Encrypt, מגבלות הקצב (rate limits), נקודות הקצה של ACME ושרשראות ההנפקה שלה אינם מושפעים. הארגון ללא מטרות רווח אומר שתקופות תוקף קצרות יותר מפחיתות את הסיכון לחשיפת מפתחות ולהנפקה שגויה, ומעודד מנויים לנצל את המעבר כדי למכן שלבים כמו טעינה מחדש ופריסה של תעודות, ולהגדיר התראות על חידושים שנכשלו. לדבריו, הוא צופה שהמעבר יעבור בצורה חלקה, והוא מפנה את מי שנתקל בבעיות לפורום הקהילה ולתיעוד שלו.
למה זה חשוב
השינוי נוגע בעיקר למנהלי מערכות שמחדשים תעודות לפי לוח זמנים קבוע: טיימר חידוש שהוגדר לתעודות של 90 יום עשוי שלא להתאים עוד לתקופת תוקף של 64 יום. Let's Encrypt מציגה את 64 הימים כצעד לקראת ברירת מחדל של 45 יום ב־2028, כך שעדכון לוגיקת החידוש כבר עכשיו מכסה גם את הקיצור הבא. לפי הפוסט, תצורות שמסתמכות על ARI, או שמחדשות בערך לאחר שני שלישים מתקופת התוקף, אמורות להמשיך לפעול ללא שינויים.
ציר זמן
· פורסם
נושאים#Let's Encrypt#תעודות#ACME#אבטחת אינטרנט#אוטומציה
מקורות
ידיעה זו מתבססת על המקורות הבאים. קראו אותם לקבלת ההקשר המלא.



