सामग्री पर जाएँ
ittechwire

स्पष्ट स्रोतों के साथ टेक समाचार

  1. होम
  2. सॉफ़्टवेयर

सॉफ़्टवेयर

Let's Encrypt 10 फ़रवरी 2027 से 64 दिन के सर्टिफ़िकेट को डिफ़ॉल्ट बनाएगा

Let's Encrypt 10 फ़रवरी 2027 को अपने सर्टिफ़िकेट की डिफ़ॉल्ट वैधता अवधि 90 से घटाकर 64 दिन कर देगा और 14 अक्टूबर 2026 से अपने स्टेजिंग एनवायरनमेंट में 64 दिन के सर्टिफ़िकेट जारी करना शुरू करेगा।

ittechwire संपादकीय4 मिनट पढ़ेंस्रोत: 1एआई अनुवाद · मूल भाषा: English
लकड़ी की मेज़ पर एक छल्ले में तीन चाबियाँ, जिनमें से एक पीतल के ताले में लगी है, जो ऊपर दाईं ओर आंशिक रूप से दिखाई दे रहा है
Trougnouf · CC BY 4.0

मुख्य बातें

  1. 110 फ़रवरी 2027 से नए और रिन्यू किए गए Let's Encrypt सर्टिफ़िकेट डिफ़ॉल्ट रूप से 64 दिन के लिए वैध होंगे; सब्सक्राइबर अब भी 45 या 6 दिन चुन सकते हैं।
  2. 2स्टेजिंग 14 अक्टूबर 2026 को 64 दिन के सर्टिफ़िकेट पर स्विच करेगा; आख़िरी 90 दिन वाले सर्टिफ़िकेट के 11 मई 2027 को एक्सपायर होने की उम्मीद है, और वैध सर्टिफ़िकेट रिवोक नहीं किए जाएँगे।
  3. 3ACME Renewal Info का उपयोग करने वाले क्लाइंट्स में किसी बदलाव की ज़रूरत नहीं होनी चाहिए, जबकि तय रिन्यूअल शेड्यूल को सर्टिफ़िकेट की वैधता अवधि के लगभग दो-तिहाई पर ले जाना चाहिए।
  4. 4ऑथराइज़ेशन का पुन: उपयोग 30 दिन से घटकर 10 दिन, और 2028 में 7 घंटे रह जाएगा, साथ ही 2028 के लिए 45 दिन की डिफ़ॉल्ट वैधता अवधि की भी योजना है।

पूरी खबर

अपने ब्लॉग पर 7 अक्टूबर 2026 की तारीख वाली एक पोस्ट के अनुसार, Let's Encrypt की योजना 10 फ़रवरी 2027 से अपने सर्टिफ़िकेट की डिफ़ॉल्ट वैधता अवधि घटाकर 64 दिन करने की है। उस तारीख से वह जो भी सर्टिफ़िकेट जारी या रिन्यू करेगा, वह 64 दिन के लिए वैध होगा, जब तक कि सब्सक्राइबर ने पहले घोषित की गई 45 या 6 दिन की और भी छोटी अवधियों में से कोई एक न चुनी हो। Let's Encrypt को उम्मीद है कि उसके मौजूदा 90 दिन वाले सर्टिफ़िकेट में से आख़िरी 11 मई 2027 को एक्सपायर होंगे, और उसका कहना है कि इस बदलाव के तहत वह ऐसे सर्टिफ़िकेट रिवोक नहीं करेगा जो अभी भी वैध हैं।

परीक्षण की सुविधा देने के लिए स्टेजिंग एनवायरनमेंट 14 अक्टूबर 2026 से 64 दिन के सर्टिफ़िकेट जारी करना शुरू करेगा, और Let's Encrypt सिफ़ारिश करता है कि प्रोडक्शन तक पहुँचने से पहले इस बदलाव को वहाँ आज़मा लिया जाए। पोस्ट के अनुसार, जिन सब्सक्राइबरों का रिन्यूअल ऐसे क्लाइंट के ज़रिए स्वचालित है जो ACME Renewal Info (ARI) को सपोर्ट करता है, उन्हें कुछ करने की ज़रूरत नहीं पड़नी चाहिए, क्योंकि ARI के ज़रिए Let's Encrypt क्लाइंट को संकेत दे सकता है कि रिन्यूअल कब होना है; क्लाइंट के डॉक्यूमेंटेशन से पता चलता है कि वह ARI को सपोर्ट करता है या नहीं। इसके बजाय, जो सेटअप एक्सपायरी से तय संख्या में दिन पहले रिन्यू करते हैं, उन्हें बदलकर इस तरह सेट किया जाना चाहिए कि रिन्यूअल सर्टिफ़िकेट की वैधता अवधि के लगभग दो-तिहाई पर हो। Let's Encrypt सुझाव देता है कि cron जॉब्स, रैपर स्क्रिप्ट्स और रनबुक्स में 83, 80 या 60 जैसी हार्ड-कोडेड वैल्यू खोजी जाएँ, और कहता है कि यह बदलाव 2028 में 45 दिन की डिफ़ॉल्ट वैधता अवधि के लिए भी तैयारी करता है।

इससे अलग, जिस अवधि तक ऑथराइज़ेशन का दोबारा उपयोग (authorization reuse) किया जा सकता है, वह 30 दिन से घटकर 10 दिन हो जाएगी, और 2028 में इसे और घटाकर 7 घंटे किया जाना तय है। Let's Encrypt इसके दो कारण बताता है: 2029 में होने वाली, वैलिडेशन के पुन: उपयोग की अधिकतम अवधियों में कटौती का अनुपालन, और उस प्रक्रिया को ख़त्म करना जिसे वह CAA रीचेकिंग कहता है, जिसके तहत वैलिडेशन डेटा 7 घंटे से पुराना होने पर वैलिडेशन का एक हिस्सा दोहराना पड़ता है। पोस्ट के अनुसार, ज़्यादातर उपयोगकर्ताओं को कुछ भी बदलना नहीं पड़ेगा, जब तक कि उनका ACME क्लाइंट विशेष रूप से वैलिडेशन के पुन: उपयोग पर निर्भर रहने के लिए न बनाया गया हो।

Let's Encrypt के अनुसार, रेट लिमिट्स, ACME एंडपॉइंट्स और उसकी इश्यूअंस चेन प्रभावित नहीं हैं। इस गैर-लाभकारी संस्था का कहना है कि छोटी वैधता अवधि से की कॉम्प्रोमाइज़ (key compromise) और मिस-इश्यूअंस का जोखिम कम होता है, और वह सब्सक्राइबरों को प्रोत्साहित करती है कि वे इस बदलाव का उपयोग सर्टिफ़िकेट को रीलोड और डिप्लॉय करने जैसे चरणों को स्वचालित करने और विफल रिन्यूअल के लिए अलर्ट सेट करने में करें। संस्था का कहना है कि उसे उम्मीद है कि यह बदलाव सुचारु रूप से होगा, और समस्याओं का सामना करने वाले किसी भी व्यक्ति को वह अपने कम्युनिटी फ़ोरम और डॉक्यूमेंटेशन की ओर भेजती है।

यह क्यों मायने रखता है

यह बदलाव मुख्य रूप से उन एडमिनिस्ट्रेटरों से जुड़ा है जो तय शेड्यूल पर सर्टिफ़िकेट रिन्यू करते हैं: 90 दिन के सर्टिफ़िकेट के लिए सेट किया गया रिन्यूअल टाइमर शायद 64 दिन की वैधता अवधि के लिए उपयुक्त न रहे। Let's Encrypt 64 दिन को 2028 में 45 दिन के डिफ़ॉल्ट की दिशा में एक कदम के रूप में पेश करता है, इसलिए रिन्यूअल लॉजिक को अभी अपडेट करने से अगली कटौती भी कवर हो जाती है। पोस्ट के अनुसार, जो सेटअप ARI पर निर्भर हैं, या जो वैधता अवधि के लगभग दो-तिहाई पर रिन्यू करते हैं, उन्हें बिना किसी बदलाव के काम करते रहना चाहिए।

समयरेखा

  1. · प्रकाशित

विषय#Let's Encrypt#सर्टिफ़िकेट#ACME#वेब सुरक्षा#ऑटोमेशन

स्रोत

यह खबर नीचे दिए स्रोतों पर आधारित है। पूरा संदर्भ जानने के लिए उन्हें पढ़ें।

  1. 1Let's Encrypt · प्राथमिक स्रोत64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org