neprihlásený Štvrtok, 19. februára 2026, dnes má meniny Vlasta
Let’s Encrypt prestala posielať upozornenia na exspiráciu, k dispozícii sú iné možnosti

Značky: SSL / TLS

DSL.sk, 1.7.2025


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, ukončila posielanie emailových notifikácií upozorňujúcich užívateľov na blížiacu sa exspiráciu ich certifikátov.

Služba pripravovanú zmenu oznámila už v januári. Posielanie notifikácií podľa plánu skončilo už 6. júna, teraz to služba užívateľom pripomína v tomto oznámení.

Užívateľom, ktorí potrebujú takéto notifikácie, služba odporúča niekoľko služieb tretích strán monitorujúcich certifikáty a posielajúcich podobné notifikácie, napríklad službu Red Sift Certificates Lite.

Certifikačná autorita uvádza viac dôvodov ukončenia notifikácií, okrem iného čoraz viac užívateľov má zautomatizovanú výmenu certifikátov a podpora notifikácií predstavuje pre službu náklady a ďalšiu záťaž.

Tento rok služba zároveň spúšťa čiastočne súvisiacu inú novinku, vydávanie certifikátov s platnosťou iba 6 dní. Zatiaľ Let's Encrypt štandardne vydáva 90-dňové certifikáty.

Zmyslom 6-dňových certifikátov má byť lepšia bezpečnosť, keď v prípade kompromitácie kľúča krátka doba platnosti certifikátu obmedzí dopady. Taká situácia sa dá samozrejme riešiť aj v súčasnosti pri certifikátoch s dlhšou dobou platnosti pomocou ich predčasného zneplatnenia, ak sa prevádzkovateľ dozvie o kompromitácii kľúča. Tento mechanizmus ale vyžaduje funkčnú kontrolu predčasne zneplatnených certifikátov na klientoch a podľa Let's Encrypt celý systém zneplatnenia nefunguje veľmi dobre. Nové 6-dňové certifikáty nebudú podľa skorších informácií ani zahŕňať OCSP a CRL adresy pre tieto mechanizmy overovania zneplatnenia certifikátov.

Let's Encrypt bude vydávať 6-dňové certifikáty aj pre IP adresy, nielen pre domény.

6-dňové certifikáty sú samozrejme vhodné, ak má server zautomatizovanú výmenu certifikátov. Let's Encrypt umožňuje automatizovanú výmenu certifikátov a zrejme často sú Let's Encrypt certifikáty nasadené takýmto spôsobom.

Prvý 6-dňový testovací certifikát pre seba služba vydala už vo februári a plošne ich chce sprístupniť do konca roka.

6-dňové certifikáty budú k dispozícii zatiaľ iba ako možnosť. 90-dňové certifikáty ale Let's Encrypt v budúcnosti nebude môcť vydávať, keď v apríli bol konzorciom CA/Browser Forum schválený návrh na postupné skrátenie maximálnej platnosti certifikátov pre servery iba na 47 dní.

V súčasnosti môžu certifikáty platiť maximálne 398 dní. Táto maximálna doba sa bude postupne skracovať a od 15. marca 2029 bude môcť maximálna doba platnosti certifikátov dosahovať iba 47 dní.



Najnovšie články:

Let's Encrypt pridá jednoduchšie vydávanie certifikátov cez DNS v druhom štvrťroku
Štátne IT bude mať výpadok aj tento týždeň, dnes nemusia fungovať eID
V Európe dominovali Apple so Samsungom pred tromi čínskymi výrobcami
Vozidlo Perseverance na Marse vie samé zistiť svoju presnú pozíciu
Cez peeringový uzol SIX tiekol výrazne viac ako terabit, opäť vďaka hokeju
Telekom ani po 3 mesiacoch ani neuviedol presné požiadavky na jeho Android aplikáciu
Aj Firefox už o niekoľko dní prestane podporovať Windows 7
Zverejnený dlhší trailer blížiaceho sa Star Wars filmu
NASA otestuje tankovanie rakety pre let k Mesiacu tento týždeň
Samsung prišiel o pozíciu najväčšieho výrobcu TV


Diskusia:
                               
 

Cely ten osial s platnostou certifikatou je len blbe honenie si ega pri tvareni sa dolezito. Je to rovnako hlupa myslienka, ako kompletne odpojenie od ruskych energii.
Jedna zavislost vystrieda druhu a ludom sa predostrie, ze je to pre ich dobro... popritom nic realne praktickeho sa tym nevyriesi, len sa niekto na tom napakoval a este napakuje.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ruská filcka sa musí objaviť už aj tu? Choď na zjem aj vlek a podobné shity.
Odpovedať Známka: -1.7 Hodnotiť:
 

Už si sa odpojil od ruských energií? Elektrinu z ruského jadra, tankovanie z ruskej ropy a teplá voda na ruskom plyne? Daj vedieť ako sa žije v tej jaskyni
Odpovedať Známka: 4.0 Hodnotiť:
 

Bez Ruska celá Európa zmrzne a bude po tme a zime pozerať na svoje vybité elektromobily. Hlásna trúba RF R.F. A realita ti inak ušla.
Odpovedať Hodnotiť:
 

Zaujímavé. Iné štáty to dokázali. Len tuposlovac nevie nič. A ty k tej luze patríš.
Odpovedať Známka: -10.0 Hodnotiť:
 

Len za akú cenu. :D Skús to platiť zo slovenského platu :D
Odpovedať Hodnotiť:
 

Luza ma velky plat, dovezieme radsej 200k moslimov. To tam musite povedat.
Odpovedať Hodnotiť:
 

90% stranok certifikat vobec nepotrebuje. Cely ten osial je len kvoli tomu aby niekto nepodhadzoval inu reklamu na stranky.
Odpovedať Známka: 3.8 Hodnotiť:
 

Sa mi páči ten dôkaz, že ich zvyšok priekazne aspoň čiastočne potrebuje.
Odpovedať Hodnotiť:

Pridať komentár