مواد پر جائیں
ittechwire

واضح ذرائع کے ساتھ ٹیکنالوجی کی خبریں

  1. صفحۂ اول
  2. سافٹ ویئر

سافٹ ویئر

Let's Encrypt کا 10 فروری 2027 سے 64 دن کے سرٹیفکیٹس کو ڈیفالٹ بنانے کا فیصلہ

Let's Encrypt 10 فروری 2027 کو اپنے سرٹیفکیٹس کی ڈیفالٹ مدتِ میعاد 90 سے کم کر کے 64 دن کر دے گا اور 14 اکتوبر 2026 سے اپنے اسٹیجنگ انوائرمنٹ میں 64 دن کے سرٹیفکیٹس جاری کرنا شروع کر دے گا۔

ittechwire ادارتی ٹیم4 منٹ کا مطالعہذرائع: 1مصنوعی ذہانت سے ترجمہ · اصل زبان: English
لکڑی کی میز پر ایک چھلے میں تین چابیاں، جن میں سے ایک پیتل کے تالے میں لگی ہوئی ہے جو اوپر دائیں جانب جزوی طور پر نظر آ رہا ہے
Trougnouf · CC BY 4.0

اہم نکات

  1. 110 فروری 2027 سے نئے اور تجدید شدہ Let's Encrypt سرٹیفکیٹس ڈیفالٹ طور پر 64 دن کے لیے کارآمد ہوں گے؛ سبسکرائبرز اب بھی 45 یا 6 دن کا انتخاب کر سکتے ہیں۔
  2. 2اسٹیجنگ 14 اکتوبر 2026 کو 64 دن کے سرٹیفکیٹس پر منتقل ہو جائے گا؛ توقع ہے کہ آخری 90 دن والے سرٹیفکیٹس 11 مئی 2027 کو ایکسپائر ہوں گے، اور کارآمد سرٹیفکیٹس منسوخ نہیں کیے جائیں گے۔
  3. 3ACME Renewal Info استعمال کرنے والے کلائنٹس میں کسی تبدیلی کی ضرورت نہیں ہونی چاہیے، جبکہ مقررہ تجدیدی شیڈولز کو سرٹیفکیٹ کی مدتِ میعاد کے تقریباً دو تہائی پر منتقل کیا جانا چاہیے۔
  4. 4آتھرائزیشن کے دوبارہ استعمال کی مدت 30 دن سے گھٹ کر 10 دن، اور 2028 میں 7 گھنٹے رہ جائے گی، جبکہ 2028 کے لیے 45 دن کی ڈیفالٹ مدتِ میعاد کا منصوبہ بھی ہے۔

مکمل خبر

اپنے بلاگ پر 7 اکتوبر 2026 کی تاریخ والی ایک پوسٹ کے مطابق، Let's Encrypt کا منصوبہ ہے کہ 10 فروری 2027 سے اپنے سرٹیفکیٹس کی ڈیفالٹ مدتِ میعاد کم کر کے 64 دن کر دی جائے۔ اس تاریخ سے وہ جو بھی سرٹیفکیٹ جاری یا رینیو کرے گا وہ 64 دن کے لیے کارآمد ہوگا، الا یہ کہ سبسکرائبر نے پہلے اعلان کردہ 45 یا 6 دن کی اس سے بھی کم مدتوں میں سے کوئی ایک منتخب کی ہو۔ Let's Encrypt کو توقع ہے کہ اس کے موجودہ 90 دن والے سرٹیفکیٹس میں سے آخری سرٹیفکیٹس 11 مئی 2027 کو ایکسپائر ہوں گے، اور اس کا کہنا ہے کہ اس تبدیلی کے حصے کے طور پر وہ ایسے سرٹیفکیٹس منسوخ (revoke) نہیں کرے گا جو ابھی کارآمد ہیں۔

جانچ کا موقع دینے کے لیے اسٹیجنگ انوائرمنٹ 14 اکتوبر 2026 سے 64 دن کے سرٹیفکیٹس جاری کرنا شروع کر دے گا، اور Let's Encrypt سفارش کرتا ہے کہ پروڈکشن تک پہنچنے سے پہلے اس تبدیلی کو وہاں آزما لیا جائے۔ پوسٹ کے مطابق، جن سبسکرائبرز کی تجدید (renewal) ایسے کلائنٹ کے ذریعے خودکار ہے جو ACME Renewal Info (ARI) کو سپورٹ کرتا ہے، انہیں کوئی اقدام کرنے کی ضرورت نہیں ہونی چاہیے، کیونکہ ARI کے ذریعے Let's Encrypt کلائنٹ کو اشارہ دے سکتا ہے کہ تجدید کب درکار ہے؛ کلائنٹ کی دستاویزات سے پتا چلتا ہے کہ آیا وہ ARI کو سپورٹ کرتا ہے۔ اس کے برعکس، جو سیٹ اپ میعاد ختم ہونے سے مقررہ تعداد میں دن پہلے تجدید کرتے ہیں، انہیں بدل کر اس طرح ترتیب دیا جانا چاہیے کہ تجدید سرٹیفکیٹ کی مدتِ میعاد کے تقریباً دو تہائی حصے پر ہو۔ Let's Encrypt مشورہ دیتا ہے کہ کرون جابز، ریپر اسکرپٹس اور رن بکس میں 83، 80 یا 60 جیسی ہارڈ کوڈڈ ویلیوز تلاش کی جائیں، اور کہتا ہے کہ یہ تبدیلی 2028 میں 45 دن کی ڈیفالٹ مدتِ میعاد کے لیے بھی تیاری ہے۔

اس سے الگ، جس مدت تک آتھرائزیشنز کو دوبارہ استعمال (authorization reuse) کیا جا سکتا ہے وہ 30 دن سے کم ہو کر 10 دن رہ جائے گی، اور 2028 میں اسے مزید گھٹا کر 7 گھنٹے کیا جانا طے ہے۔ Let's Encrypt اس کی دو وجوہات بتاتا ہے: 2029 میں متوقع، ویلیڈیشن کے دوبارہ استعمال کی زیادہ سے زیادہ مدتوں میں کمی کی تعمیل، اور اس عمل کا خاتمہ جسے وہ CAA ری چیکنگ کہتا ہے، جس کے تحت ویلیڈیشن ڈیٹا 7 گھنٹے سے پرانا ہونے پر ویلیڈیشن کا کچھ حصہ دہرانا پڑتا ہے۔ پوسٹ کے مطابق زیادہ تر صارفین کو کچھ بھی تبدیل نہیں کرنا پڑے گا، الا یہ کہ ان کا ACME کلائنٹ خاص طور پر ویلیڈیشن کے دوبارہ استعمال پر انحصار کرنے کے لیے بنایا گیا ہو۔

Let's Encrypt کے مطابق ریٹ لمٹس، ACME اینڈ پوائنٹس اور اس کی اجرا کی چینز (issuance chains) متاثر نہیں ہیں۔ اس غیر منافع بخش ادارے کا کہنا ہے کہ کم مدتِ میعاد سے کلید کے افشا (key compromise) اور غلط اجرا (mis-issuance) کا خطرہ کم ہوتا ہے، اور وہ سبسکرائبرز کی حوصلہ افزائی کرتا ہے کہ اس منتقلی کو سرٹیفکیٹس کو ری لوڈ اور ڈیپلائے کرنے جیسے مراحل خودکار بنانے اور ناکام تجدیدات کے لیے الرٹس ترتیب دینے کے لیے استعمال کریں۔ اس کا کہنا ہے کہ اسے توقع ہے کہ یہ تبدیلی ہموار طریقے سے انجام پائے گی، اور جسے بھی مسائل پیش آئیں اسے وہ اپنے کمیونٹی فورم اور دستاویزات سے رجوع کرنے کو کہتا ہے۔

یہ کیوں اہم ہے

یہ تبدیلی بنیادی طور پر ان ایڈمنسٹریٹرز سے متعلق ہے جو مقررہ شیڈول پر سرٹیفکیٹس کی تجدید کرتے ہیں: 90 دن کے سرٹیفکیٹس کے لیے مقرر کیا گیا تجدیدی ٹائمر شاید 64 دن کی مدتِ میعاد کے لیے موزوں نہ رہے۔ Let's Encrypt 64 دن کو 2028 میں 45 دن کی ڈیفالٹ مدت کی جانب ایک قدم کے طور پر پیش کرتا ہے، اس لیے تجدید کی منطق کو ابھی اپ ڈیٹ کرنے سے اگلی کمی کا بھی احاطہ ہو جاتا ہے۔ پوسٹ کے مطابق، جو سیٹ اپ ARI پر انحصار کرتے ہیں، یا مدتِ میعاد کے تقریباً دو تہائی پر تجدید کرتے ہیں، انہیں بغیر کسی تبدیلی کے کام کرتے رہنا چاہیے۔

ٹائم لائن

  1. · شائع شدہ

موضوعات#Let's Encrypt#سرٹیفکیٹس#ACME#ویب سکیورٹی#آٹومیشن

ذرائع

یہ خبر درج ذیل ماخذوں پر مبنی ہے۔ مکمل سیاق کے لیے انہیں پڑھیں۔

  1. 1Let's Encrypt · بنیادی ماخذ64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org