neprihlásený Štvrtok, 31. júla 2025, dnes má meniny Ignác
Let’s Encrypt prestala posielať upozornenia na exspiráciu, k dispozícii sú iné možnosti

Značky: SSL / TLS

DSL.sk, 1.7.2025


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, ukončila posielanie emailových notifikácií upozorňujúcich užívateľov na blížiacu sa exspiráciu ich certifikátov.

Služba pripravovanú zmenu oznámila už v januári. Posielanie notifikácií podľa plánu skončilo už 6. júna, teraz to služba užívateľom pripomína v tomto oznámení.

Užívateľom, ktorí potrebujú takéto notifikácie, služba odporúča niekoľko služieb tretích strán monitorujúcich certifikáty a posielajúcich podobné notifikácie, napríklad službu Red Sift Certificates Lite.

Certifikačná autorita uvádza viac dôvodov ukončenia notifikácií, okrem iného čoraz viac užívateľov má zautomatizovanú výmenu certifikátov a podpora notifikácií predstavuje pre službu náklady a ďalšiu záťaž.

Tento rok služba zároveň spúšťa čiastočne súvisiacu inú novinku, vydávanie certifikátov s platnosťou iba 6 dní. Zatiaľ Let's Encrypt štandardne vydáva 90-dňové certifikáty.

Zmyslom 6-dňových certifikátov má byť lepšia bezpečnosť, keď v prípade kompromitácie kľúča krátka doba platnosti certifikátu obmedzí dopady. Taká situácia sa dá samozrejme riešiť aj v súčasnosti pri certifikátoch s dlhšou dobou platnosti pomocou ich predčasného zneplatnenia, ak sa prevádzkovateľ dozvie o kompromitácii kľúča. Tento mechanizmus ale vyžaduje funkčnú kontrolu predčasne zneplatnených certifikátov na klientoch a podľa Let's Encrypt celý systém zneplatnenia nefunguje veľmi dobre. Nové 6-dňové certifikáty nebudú podľa skorších informácií ani zahŕňať OCSP a CRL adresy pre tieto mechanizmy overovania zneplatnenia certifikátov.

Let's Encrypt bude vydávať 6-dňové certifikáty aj pre IP adresy, nielen pre domény.

6-dňové certifikáty sú samozrejme vhodné, ak má server zautomatizovanú výmenu certifikátov. Let's Encrypt umožňuje automatizovanú výmenu certifikátov a zrejme často sú Let's Encrypt certifikáty nasadené takýmto spôsobom.

Prvý 6-dňový testovací certifikát pre seba služba vydala už vo februári a plošne ich chce sprístupniť do konca roka.

6-dňové certifikáty budú k dispozícii zatiaľ iba ako možnosť. 90-dňové certifikáty ale Let's Encrypt v budúcnosti nebude môcť vydávať, keď v apríli bol konzorciom CA/Browser Forum schválený návrh na postupné skrátenie maximálnej platnosti certifikátov pre servery iba na 47 dní.

V súčasnosti môžu certifikáty platiť maximálne 398 dní. Táto maximálna doba sa bude postupne skracovať a od 15. marca 2029 bude môcť maximálna doba platnosti certifikátov dosahovať iba 47 dní.


      Zdieľaj na Twitteri



Najnovšie články:

Muskova Boring Company ide vybudovať dlhý tunel pod Nashville
Uvedený prvý SSD pre PCI Express 6.0
Telekom výrazne zvýši dáta v pevnom pripojení cez mobilnú sieť, aj ceny
Ďalšia misia na ISS má odštartovať zajtra
Predstavená prvá nabíjačka pre 25-Wattové bezdrôtové nabíjanie
Orange oznámil kybernetický útok, na Slovensku nefungovala mobilná aplikácia
Windows 10 má dnes 10 rokov, o 3 mesiace skončí jeho podpora
Vymieňaný adaptér routera od Telekomu spôsobuje reštarty, bezpečnostným rizikom nemá byť
Slovensko získalo na matematickej olympiáde päť medailí
Zverejnená zvláštna ukážka nového Star Trek seriálu


Diskusia:
                               
 

Cely ten osial s platnostou certifikatou je len blbe honenie si ega pri tvareni sa dolezito. Je to rovnako hlupa myslienka, ako kompletne odpojenie od ruskych energii.
Jedna zavislost vystrieda druhu a ludom sa predostrie, ze je to pre ich dobro... popritom nic realne praktickeho sa tym nevyriesi, len sa niekto na tom napakoval a este napakuje.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ruská filcka sa musí objaviť už aj tu? Choď na zjem aj vlek a podobné shity.
Odpovedať Známka: -1.7 Hodnotiť:
 

Už si sa odpojil od ruských energií? Elektrinu z ruského jadra, tankovanie z ruskej ropy a teplá voda na ruskom plyne? Daj vedieť ako sa žije v tej jaskyni
Odpovedať Známka: 4.0 Hodnotiť:
 

Bez Ruska celá Európa zmrzne a bude po tme a zime pozerať na svoje vybité elektromobily. Hlásna trúba RF R.F. A realita ti inak ušla.
Odpovedať Hodnotiť:
 

Zaujímavé. Iné štáty to dokázali. Len tuposlovac nevie nič. A ty k tej luze patríš.
Odpovedať Známka: -10.0 Hodnotiť:
 

Len za akú cenu. :D Skús to platiť zo slovenského platu :D
Odpovedať Hodnotiť:
 

Luza ma velky plat, dovezieme radsej 200k moslimov. To tam musite povedat.
Odpovedať Hodnotiť:
 

90% stranok certifikat vobec nepotrebuje. Cely ten osial je len kvoli tomu aby niekto nepodhadzoval inu reklamu na stranky.
Odpovedať Známka: 3.8 Hodnotiť:
 

Sa mi páči ten dôkaz, že ich zvyšok priekazne aspoň čiastočne potrebuje.
Odpovedať Hodnotiť:

Pridať komentár