Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

В феврале Let's Encrypt перейдёт на 64-дневные сертификаты

10.10.2026 10:05 (MSK)

Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, предупредил о сокращении срока действия TLS-сертификатов c 90 до 64 дней. С 10 февраля 2027 года все новые и обновляемые сертификаты будут выдаваться на 64 дня, а выданные до этой даты 90-дневные сертификаты продолжат своё действие. Помимо этого 10 февраля 2027 года с 30 до 10 дней будет сокращён период действия авторизации, т.е. времени после подтверждения своих прав на домен, в течение которого сертификат может быть выдан без прохождения повторных проверок. C 16 февраля 2028 года срок действия сертификатов намерены сократить с 64 до 45 дней, а авторизации - c 10 дней до 7 часов.

Причиной сокращения срока действия сертификатов стали новые требования ассоциации CA/Browser Forum, выработанные в ходе совместной работы производителей браузеров и удостоверяющих центров. Аналогичное сокращение срока действия будет внедрено всеми удостоверяющими центрами. CA/Browser Forum определил конечный срок завершения внедрения мартом 2029 года, а максимальное время действия сертификата - 47 днями. После марта 2029 года обработка в браузерах новых сертификатов, срок действия которых превышает 47 дней, будет приводить к выводу в ошибки "ERR_CERT_VALIDITY_TOO_LONG".

Переход на короткодействующие сертификаты сократит время внедрения новых криптоалгоритмов в случае выявления уязвимостей и помешает злоумышленникам длительное время контролировать трафик жертвы или использовать сертификаты для фишинга в случае утечки сертификата в результате взлома. Более частая проверка владения доменом и сокращение сроков действия сертификатов также уменьшат вероятность того, что сертификат продолжит действовать после потери актуальности содержащейся в нем информации и снизят риск распространения неправильно выпущенных сертификатов.

  1. Главная ссылка к новости (https://letsencrypt.org/2026/1...)
  2. OpenNews: Lets Encrypt добавил в пользовательское соглашение запрет на выдачу сертификатов для стран под санкциями США
  3. OpenNews: Let's Encrypt начал выдавать сертификаты для IP-адресов и 6-дневные сертификаты
  4. OpenNews: Let's Encrypt уменьшит срок действия сертификатов до 45 дней
  5. OpenNews: NS-сервера домена .top прекратили обслуживание запросов валидации Let's Encrypt
  6. OpenNews: Cloudflare создаёт удостоверяющий центр для бесплатной раздачи TLS-сертификатов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66439-letsencrypt
Ключевые слова: letsencrypt, cert
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (19) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:19, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/–
    Я так понимаю в 2029 году я сталкнусь с тем что мой локальные серты от моего локального СА должны так же иметь до 47 дней срок, хотя это не имеет никакого смысла в локальном периметре.
     
     
  • 2.2, Аноним (2), 10:36, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ага, и автоматический transparency log
     
  • 2.5, Bob (??), 11:07, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • –5 +/–
    >сталкнусь

    Ещё бы с учебником русского столкнуться…

    >не имеет никакого смысла в локальном периметре

    А зачем тогда вообще сертификаты? Если локалка изолирована.

     
     
  • 3.10, Аноним (10), 11:16, 10/10/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/–
     
  • 2.16, Аноним (-), 11:37, 10/10/2026 Скрыто ботом-модератором     [к модератору]
  • +/–
     

  • 1.3, Аноним (3), 10:54, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    Делают всё, чтобы трекать скомпроментированные серты и подмены было дороже.

    >новых криптоалгоритмов в случае выявления уязвимостей и помешает

    это всё читается как абсолютный булшит

     
     
  • 2.6, Bob (??), 11:09, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/–
    >это всё читается как абсолютный булшит

    Это пинок под попчагу ленивым автоматизаторам, читнуть чейнджлог и новости)
    А то поставили раз в 2 года и забили на всё.

     
  • 2.13, Аноним (10), 11:18, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    Чтобы чаще ходили на поклон к товарищу... добродетелью.
     

  • 1.4, Аноним (4), 10:55, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Человека выдавливают из инфраструктуры доверия. Теперь только автоматически.
     
     
  • 2.7, Bob (??), 11:10, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    >Человека выдавливают из инфраструктуры доверия

    Раньше раз в два года за шавуху менялся один халявный серт на другой. А теперь такая халява не прокатит)

     
     
  • 3.8, Аноним (4), 11:14, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Почему Вы исключаете автоматизацию обмена сертами, чтобы быть в ритме? А контроль человека уходит из системы.
     
  • 3.11, Аноним (10), 11:17, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Бесплатная шавуха только в темном лесу с неприветливым людьми.
     
  • 3.12, Аноним (4), 11:17, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Кроме того не забывайте, что это совместная идея с производителями браузеров. Они тоже будут верещать на срок действия внутренних сертификатов.
     

  • 1.9, Аноним (10), 11:15, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Это уже начало конца. И окно овертона.
     
  • 1.14, Аноним (-), 11:24, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    А вот объясните мне:

    1. Делаю первый свой сайт, собираюсь подключить Let's Encrypt. Мне придется самому каждый раз проверять когда там что истечет? Или у Let's Encrypt есть какие-то свои возможности автоматизации? Если такие возможности есть, какой смысл сокращать жизнь сертификатов? А если нет таких возможностей, то это они огромный гемор создают создателям сайтов, как я понимаю...

    2. Откуда такая дурацкая цифра - 47 дней? Почему не 60? Не 50? Даже не 45... Что это?

     
     
  • 2.15, Аноним (15), 11:34, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Мне придется самому каждый раз проверять когда там что истечет?

    Нормальный веб-сервер сам это автоматические делает.

     
     
  • 3.18, Аноним (18), 11:46, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    И автоматически перевыпускает, заменяет сертификат?
     

  • 1.17, Аноним (17), 11:42, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Что как бы намекает, что нужно что-то новое. Не новая контора, а другое решение. Сертификаты, управляемые кем надо, были ошибкой.
     
  • 1.19, Аноним (19), 11:54, 10/10/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/–
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг: