Langsung ke konten
ittechwire

Berita teknologi dengan sumber yang jelas

  1. Beranda
  2. Perangkat lunak

Perangkat lunak

Let's Encrypt akan menjadikan sertifikat 64 hari sebagai default mulai 10 Februari 2027

Let's Encrypt akan memperpendek masa berlaku default sertifikatnya dari 90 menjadi 64 hari pada 10 Februari 2027 dan akan mulai menerbitkan sertifikat 64 hari di lingkungan staging-nya pada 14 Oktober 2026.

Redaksi ittechwire3 menit bacaSumber: 1Terjemahan AI · bahasa asli: English
Tiga kunci pada sebuah gantungan kunci di atas meja kayu, salah satunya dimasukkan ke dalam gembok kuningan yang terlihat sebagian di kanan atas
Trougnouf · CC BY 4.0

Poin penting

  1. 1Mulai 10 Februari 2027, sertifikat Let's Encrypt yang baru maupun yang diperpanjang secara default akan berlaku selama 64 hari; pelanggan tetap dapat memilih 45 atau 6 hari.
  2. 2Lingkungan staging beralih ke sertifikat 64 hari pada 14 Oktober 2026; sertifikat 90 hari terakhir diperkirakan kedaluwarsa pada 11 Mei 2027, dan sertifikat yang masih berlaku tidak akan dicabut.
  3. 3Klien yang menggunakan ACME Renewal Info seharusnya tidak memerlukan perubahan, sedangkan jadwal perpanjangan tetap sebaiknya dipindahkan ke sekitar dua pertiga masa berlaku sertifikat.
  4. 4Penggunaan ulang otorisasi turun dari 30 hari menjadi 10 hari, lalu menjadi tujuh jam pada 2028, dengan masa berlaku default 45 hari juga direncanakan untuk 2028.

Berita selengkapnya

Let's Encrypt berencana memangkas masa berlaku default sertifikatnya menjadi 64 hari mulai 10 Februari 2027, menurut unggahan di blognya tertanggal 7 Oktober 2026. Sejak tanggal itu, setiap sertifikat yang diterbitkan atau diperpanjang akan berlaku selama 64 hari, kecuali pelanggan telah memilih salah satu masa berlaku yang lebih pendek lagi, yakni 45 atau 6 hari, yang telah diumumkan sebelumnya. Let's Encrypt memperkirakan sertifikat 90 hari terakhir yang berlaku saat ini akan kedaluwarsa pada 11 Mei 2027 dan menyatakan tidak akan mencabut sertifikat yang masih berlaku sebagai bagian dari peralihan ini.

Untuk keperluan pengujian, lingkungan staging akan mulai menerbitkan sertifikat 64 hari pada 14 Oktober 2026, dan Let's Encrypt merekomendasikan agar perubahan ini dicoba di sana sebelum diterapkan di lingkungan produksi. Menurut unggahan tersebut, pelanggan yang perpanjangannya diotomatiskan melalui klien yang mendukung ACME Renewal Info (ARI) seharusnya tidak perlu melakukan apa pun, karena ARI memungkinkan Let's Encrypt memberi sinyal kepada klien kapan perpanjangan perlu dilakukan; dokumentasi klien menunjukkan apakah ARI didukung. Sebaliknya, konfigurasi yang melakukan perpanjangan sejumlah hari tetap sebelum kedaluwarsa sebaiknya diubah agar melakukan perpanjangan pada kira-kira dua pertiga masa berlaku sertifikat. Let's Encrypt menyarankan untuk menelusuri cron job, skrip pembungkus (wrapper script), dan runbook guna menemukan nilai yang di-hard-code seperti 83, 80, atau 60, dan menyatakan bahwa penyesuaian ini juga menjadi persiapan untuk masa berlaku default 45 hari pada 2028.

Secara terpisah, periode penggunaan ulang otorisasi akan turun dari 30 hari menjadi 10 hari, dan pada 2028 dijadwalkan menyusut lagi menjadi tujuh jam. Let's Encrypt memberikan dua alasan: kepatuhan terhadap pengurangan periode maksimum penggunaan ulang validasi yang akan berlaku pada 2029, dan penghapusan apa yang disebutnya “pemeriksaan ulang CAA” (CAA rechecking), yang mengharuskan sebagian validasi diulang begitu data validasi berusia lebih dari 7 jam. Unggahan itu menyebutkan bahwa sebagian besar pengguna tidak perlu mengubah apa pun, kecuali klien ACME mereka dibuat secara khusus untuk bergantung pada penggunaan ulang validasi.

Menurut Let's Encrypt, batas laju (rate limit), endpoint ACME, dan rantai penerbitan (issuance chain) miliknya tidak terpengaruh. Organisasi nirlaba itu menyatakan bahwa masa berlaku yang lebih pendek menurunkan risiko kunci yang disusupi (key compromise) dan salah terbit (mis-issuance), serta mendorong pelanggan memanfaatkan masa transisi ini untuk mengotomatiskan langkah-langkah seperti memuat ulang dan menerapkan sertifikat, serta menyiapkan peringatan untuk perpanjangan yang gagal. Let's Encrypt menyatakan memperkirakan peralihan ini akan berjalan lancar dan mengarahkan siapa pun yang mengalami masalah ke forum komunitas dan dokumentasinya.

Mengapa ini penting

Perubahan ini terutama menyangkut administrator yang memperpanjang sertifikat dengan jadwal tetap: pengatur waktu perpanjangan yang disetel untuk sertifikat 90 hari mungkin tidak lagi cocok untuk masa berlaku 64 hari. Let's Encrypt menyajikan 64 hari sebagai langkah menuju default 45 hari pada 2028, sehingga memperbarui logika perpanjangan sekarang juga sudah mencakup pengurangan berikutnya. Menurut unggahan tersebut, konfigurasi yang mengandalkan ARI, atau yang melakukan perpanjangan pada sekitar dua pertiga masa berlaku, seharusnya tetap berfungsi tanpa perubahan.

Linimasa

  1. · Diterbitkan

Topik#Let's Encrypt#sertifikat#ACME#keamanan web#otomatisasi

Sumber

Berita ini bersumber dari rujukan berikut. Bacalah untuk konteks selengkapnya.

  1. 1Let's Encrypt · Sumber primer64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org