İçeriğe geç
ittechwire

Kaynağı açık teknoloji haberleri

  1. Ana sayfa
  2. Yazılım

Yazılım

Let's Encrypt, 10 Şubat 2027'den itibaren 64 günlük sertifikaları varsayılan hâle getirecek

Let's Encrypt, varsayılan sertifika geçerlilik süresini 10 Şubat 2027'de 90 günden 64 güne indirecek ve 14 Ekim 2026'da staging ortamında 64 günlük sertifika vermeye başlayacak.

ittechwire Editörlüğü3 dk okumaKaynaklar: 1Yapay zekâ çevirisi · orijinal dil: English
Ahşap bir masanın üzerinde bir halkaya takılı üç anahtar; bunlardan biri sağ üstte kısmen görünen pirinç bir asma kilide takılı
Trougnouf · CC BY 4.0

Temel bilgiler

  1. 110 Şubat 2027'den itibaren yeni ve yenilenen Let's Encrypt sertifikaları varsayılan olarak 64 gün geçerli olacak; aboneler yine de 45 veya 6 günü tercih edebilecek.
  2. 2Staging ortamı 14 Ekim 2026'da 64 günlük sertifikalara geçiyor; son 90 günlük sertifikaların 11 Mayıs 2027'de sona ermesi bekleniyor ve geçerli sertifikalar iptal edilmeyecek.
  3. 3ACME Renewal Info kullanan istemcilerde herhangi bir değişiklik gerekmemeli; sabit yenileme takvimleri ise sertifika geçerlilik süresinin yaklaşık üçte ikisine çekilmeli.
  4. 4Yetkilendirmelerin yeniden kullanım süresi 30 günden 10 güne, 2028'de ise yedi saate iniyor; 2028 için ayrıca 45 günlük varsayılan geçerlilik süresi de planlanıyor.

Haberin tamamı

Let's Encrypt'in blogunda yer alan 7 Ekim 2026 tarihli yazıya göre kuruluş, sertifikalarının varsayılan geçerlilik süresini 10 Şubat 2027'den itibaren 64 güne düşürmeyi planlıyor. Bu tarihten itibaren, abone daha önce duyurulan 45 veya 6 günlük daha da kısa sürelerden birini seçmediği sürece, kuruluşun verdiği ya da yenilediği her sertifika 64 gün geçerli olacak. Let's Encrypt, mevcut 90 günlük sertifikalarının sonuncusunun 11 Mayıs 2027'de sona ermesini bekliyor ve geçiş kapsamında hâlâ geçerli olan sertifikaları iptal etmeyeceğini belirtiyor.

Test yapılabilmesi için staging ortamı 14 Ekim 2026'da 64 günlük sertifika vermeye başlayacak; Let's Encrypt, değişikliğin canlı ortama ulaşmadan önce orada denenmesini öneriyor. Yazıya göre yenilemeleri ACME Renewal Info (ARI) desteği sunan bir istemci üzerinden otomatikleştirilmiş abonelerin herhangi bir işlem yapması gerekmemeli, çünkü ARI, yenileme zamanı geldiğinde Let's Encrypt'in bunu istemciye bildirmesini sağlıyor; ARI'nin desteklenip desteklenmediği istemcinin belgelerinden anlaşılabiliyor. Sona ermeden sabit sayıda gün önce yenileme yapan yapılandırmalar ise bunun yerine bir sertifikanın geçerlilik süresinin yaklaşık üçte ikisinde yenileme yapacak şekilde değiştirilmeli. Let's Encrypt, cron görevlerinde, sarmalayıcı betiklerde ve runbook'larda 83, 80 veya 60 gibi sabit kodlanmış değerlerin aranmasını öneriyor ve bu düzenlemenin 2028'de 45 günlük varsayılan geçerlilik süresine de hazırlık sağladığını belirtiyor.

Bunun yanı sıra yetkilendirmelerin yeniden kullanılabildiği süre 30 günden 10 güne inecek ve 2028'de yedi saate kadar daha da kısalması planlanıyor. Let's Encrypt bunun için iki gerekçe gösteriyor: 2029'da yürürlüğe girecek azami doğrulama yeniden kullanım sürelerindeki kısaltmaya uyum sağlamak ve kuruluşun CAA yeniden denetimi olarak adlandırdığı, doğrulama verileri 7 saatten eski olduğunda doğrulamanın bir kısmının tekrarlanmasını gerektiren uygulamadan kurtulmak. Yazıya göre ACME istemcileri özellikle doğrulamanın yeniden kullanımına bağlı olacak şekilde geliştirilmediği sürece kullanıcıların çoğunun herhangi bir değişiklik yapması gerekmeyecek.

Let's Encrypt'e göre hız sınırları, ACME uç noktaları ve kuruluşun sertifika verme zincirleri etkilenmiyor. Kâr amacı gütmeyen kuruluş, daha kısa geçerlilik sürelerinin anahtarın ele geçirilmesi ve hatalı sertifika verilmesi riskini azalttığını söylüyor ve aboneleri bu geçişi, sertifikaların yeniden yüklenmesi ve dağıtılması gibi adımları otomatikleştirmek ve başarısız yenilemeler için uyarılar kurmak amacıyla kullanmaya teşvik ediyor. Kuruluş, geçişin sorunsuz olmasını beklediğini belirtiyor ve sorunla karşılaşan herkesi topluluk forumuna ve belgelerine yönlendiriyor.

Neden önemli

Değişiklik esas olarak sertifikaları sabit bir takvimle yenileyen yöneticileri ilgilendiriyor: 90 günlük sertifikalar için ayarlanmış bir yenileme zamanlayıcısı 64 günlük geçerlilik süresine artık uymayabilir. Let's Encrypt, 64 günü 2028'de 45 günlük varsayılan süreye doğru atılan bir adım olarak sunuyor; dolayısıyla yenileme mantığını şimdi güncellemek bir sonraki kısaltmayı da kapsıyor. Yazıya göre ARI'ye dayanan veya geçerlilik süresinin yaklaşık üçte ikisinde yenileme yapan yapılandırmalar değişiklik yapılmadan çalışmaya devam etmeli.

Zaman çizelgesi

  1. · Yayınlandı

Konular#Let's Encrypt#sertifikalar#ACME#web güvenliği#otomasyon

Kaynaklar

Bu haber aşağıdaki kaynaklara dayanır. Tam bağlam için kaynakları okuyun.

  1. 1Let's Encrypt · Birincil kaynak64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org