Vai al contenuto
ittechwire

Notizie tech con fonti trasparenti

  1. Home
  2. Software

Software

Let's Encrypt renderà predefiniti i certificati da 64 giorni dal 10 febbraio 2027

Let's Encrypt ridurrà la durata predefinita dei propri certificati da 90 a 64 giorni il 10 febbraio 2027 e inizierà a emettere certificati da 64 giorni nel proprio ambiente di staging il 14 ottobre 2026.

Redazione ittechwire4 min di letturaFonti: 1Traduzione con IA · originale in English
Tre chiavi su un anello appoggiate su un tavolo di legno, una delle quali inserita in un lucchetto di ottone parzialmente visibile in alto a destra
Trougnouf · CC BY 4.0

Punti chiave

  1. 1Dal 10 febbraio 2027 i certificati Let's Encrypt nuovi e rinnovati avranno per impostazione predefinita una validità di 64 giorni; i sottoscrittori potranno comunque scegliere 45 o 6 giorni.
  2. 2L'ambiente di staging passa ai certificati da 64 giorni il 14 ottobre 2026; gli ultimi certificati da 90 giorni dovrebbero scadere l'11 maggio 2027 e i certificati validi non saranno revocati.
  3. 3I client che usano ACME Renewal Info non dovrebbero richiedere modifiche, mentre le pianificazioni di rinnovo fisse dovrebbero passare a circa due terzi della durata del certificato.
  4. 4Il riutilizzo delle autorizzazioni scende da 30 giorni a 10 giorni, e a sette ore nel 2028, con una durata predefinita di 45 giorni prevista anch'essa per il 2028.

La notizia completa

Let's Encrypt prevede di ridurre a 64 giorni la durata predefinita dei propri certificati a partire dal 10 febbraio 2027, secondo un post pubblicato sul suo blog il 7 ottobre 2026. Da quella data ogni certificato emesso o rinnovato sarà valido per 64 giorni, a meno che il sottoscrittore non abbia scelto una delle durate ancora più brevi di 45 o 6 giorni annunciate in precedenza. Let's Encrypt prevede che gli ultimi dei suoi attuali certificati da 90 giorni scadano l'11 maggio 2027 e afferma che, nell'ambito del passaggio, non revocherà i certificati ancora validi.

Per consentire i test, l'ambiente di staging inizierà a emettere certificati da 64 giorni il 14 ottobre 2026, e Let's Encrypt raccomanda di provare la modifica lì prima che arrivi in produzione. Secondo il post, i sottoscrittori i cui rinnovi sono automatizzati tramite un client che supporta ACME Renewal Info (ARI) non dovrebbero dover intervenire, perché ARI consente a Let's Encrypt di segnalare al client quando è il momento del rinnovo; la documentazione del client indica se ARI è supportato. Le configurazioni che rinnovano un numero fisso di giorni prima della scadenza dovrebbero invece essere modificate per rinnovare a circa due terzi della durata del certificato. Let's Encrypt suggerisce di cercare nei cron job, negli script wrapper e nei runbook valori impostati in modo fisso nel codice, come 83, 80 o 60, e afferma che questo adeguamento prepara anche a una durata predefinita di 45 giorni nel 2028.

Separatamente, il periodo in cui le autorizzazioni possono essere riutilizzate scenderà da 30 giorni a 10 giorni, e nel 2028 è previsto che si riduca ulteriormente a sette ore. Let's Encrypt indica due motivi: la conformità a una riduzione dei periodi massimi di riutilizzo della convalida prevista per il 2029 e l'eliminazione di quello che definisce ricontrollo CAA, in base al quale parte della convalida deve essere ripetuta quando i dati di convalida hanno più di 7 ore. Il post afferma che la maggior parte degli utenti non dovrà cambiare nulla, a meno che il proprio client ACME non sia stato progettato specificamente per dipendere dal riutilizzo della convalida.

Secondo Let's Encrypt, i limiti di frequenza, gli endpoint ACME e le sue catene di emissione non sono interessati. L'organizzazione non profit afferma che durate più brevi riducono il rischio di compromissione delle chiavi e di emissione errata, e incoraggia i sottoscrittori a sfruttare la transizione per automatizzare passaggi come il ricaricamento e la distribuzione dei certificati e per configurare avvisi in caso di rinnovi non riusciti. Afferma di aspettarsi che il passaggio avvenga senza intoppi e rimanda chi dovesse incontrare problemi al proprio forum della community e alla documentazione.

Perché è importante

La modifica riguarda soprattutto gli amministratori che rinnovano i certificati secondo una pianificazione fissa: un timer di rinnovo impostato per certificati da 90 giorni potrebbe non essere più adatto a una durata di 64 giorni. Let's Encrypt presenta i 64 giorni come un passo verso una durata predefinita di 45 giorni nel 2028, quindi aggiornare ora la logica di rinnovo copre anche la riduzione successiva. Secondo il post, le configurazioni che si basano su ARI, o che rinnovano a circa due terzi della durata, dovrebbero continuare a funzionare senza modifiche.

Cronologia

  1. · Pubblicato

Argomenti#Let's Encrypt#certificati#ACME#sicurezza web#automazione

Fonti

Questa notizia si basa sulle fonti seguenti. Leggile per il contesto completo.

  1. 1Let's Encrypt · Fonte primaria64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org