neprihlásený Utorok, 5. augusta 2025, dnes má meniny Hortenzia
Let’s Encrypt vydala prvý 6-dňový certifikát

Značky: SSL / TLS

DSL.sk, 20.2.2025


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, vydala prvý certifikát s platnosťou iba 6 dní.

Informuje o tom v dnešnom oznámení.

Let's Encrypt vydávala doteraz 90-dňové certifikáty, plán začať ponúkať certifikáty s platnosťou iba 6 dní oznámila v decembri. Prvý takýto certifikát vydala teraz pre seba a takéto certifikáty zatiaľ nie sú dostupné pre bežných užívateľov.

6-dňové certifikáty budú k dispozícii iba ako možnosť, Let's Encrypt bude naďalej vydávať aj 90-dňové certifikáty.

Zmyslom 6-dňových certifikátov má byť lepšia bezpečnosť, keď v prípade kompromitácie kľúča krátka doba platnosti certifikátu obmedzí dopady. Taká situácia sa dá samozrejme riešiť aj v súčasnosti pri certifikátoch s dlhšou dobou platnosti pomocou ich predčasného zneplatnenia, ak sa prevádzkovateľ dozvie o kompromitácii kľúča. Tento mechanizmus ale vyžaduje funkčnú kontrolu predčasne zneplatnených certifikátov na klientoch a podľa Let's Encrypt celý systém zneplatnenia nefunguje veľmi dobre. Nové 6-dňové certifikáty nebudú podľa skorších informácií ani zahŕňať OCSP a CRL adresy pre tieto mechanizmy overovania zneplatnenia certifikátov.

Let's Encrypt bude vydávať 6-dňové certifikáty aj pre IP adresy, nielen pre domény.

6-dňové certifikáty sú samozrejme vhodné, ak má server zautomatizovanú výmenu certifikátov. Let's Encrypt umožňuje automatizovanú výmenu certifikátov a zrejme často sú Let's Encrypt certifikáty nasadené takýmto spôsobom.

Prvej malej skupine užívateľov plánuje Let's Encrypt sprístupniť 6-dňové certifikáty v druhom štvrťroku tohto roka a plošne ich chce sprístupniť do konca roka.


      Zdieľaj na Twitteri



Najnovšie články:

Zbernica PCI Express opäť zdvojnásobí rýchlosť, SSD budú môcť mať 121 GB/s
Protimonopolný úrad zrejme naďalej prešetruje podmienky TV archívov
Orange nesprávne informoval o novom pevnom 5G, vyšší FUP podmieňuje kúpou najdrahšieho routera
Konkurent Starlinku od Amazonu by mal byť spustený v polovici 2026
Samsung prišiel o pozíciu najväčšieho výrobcu pamätí
Aplikácia Môj Orange nefungovala kvôli útoku. Orange tvrdí, že dáta neunikli
Loď Crew Dragon sa úspešne spojila s ISS
Google zmenil plány, niektoré goo.gl odkazy budú fungovať ďalej
Slovensko získalo na olympiáde v informatike dve medaily
Tesla musí zaplatiť stovky miliónov za smrteľnú nehodu s Autopilotom


Diskusia:
                               
 

Môžu si ho niekam strčiť
Odpovedať Známka: -3.8 Hodnotiť:
 

Zmyslom nových 10-sekundových certifikátov má byť lepšia bezpečnosť, keď v prípade kompromitácie kľúča krátka doba platnosti certifikátu obmedzí dopady.
Odpovedať Známka: 8.5 Hodnotiť:
 

nakoniec to s bezpecnostou dopadne tak ze aktualizacie certifikatov budu mat vacsi traffic ako porno s torrentami dokopy.
Odpovedať Známka: 7.1 Hodnotiť:
 

A tieto certifikáty prežiaria temnotu, aby boli večnou pripomienkou, že iba Bohu sa dá veriť priekazne celý týždeň, vy hriešny pohani!
Odpovedať Známka: 1.7 Hodnotiť:
 

Komenský sa rozhodol preložiť Drábikove revelácie do latinčiny a vydať ich tlačou i napriek protestom bratských kňazov z Uhorska,
ktorí mali závažne námietky proti Drábikovi, najmä pre jeho závislosť na alkohole. Jan Rottal, cisársky tajný rada a najvyšší zemský sudca stíhal a súdil všetkých odporcov Habsburgovcov. Pomsta postihla i 83-ročného Mikuláša Drabíka. Poprava sa konala 16. júla 1671.

Odpovedať Známka: 3.3 Hodnotiť:
 

Nevšedné, to okienko do zákutí nedávnej histórie... Chýbajú ale zdroje a poprosiť nejkú LLM o overenie sa neodvážim, nakoľko dôveryhodnosť je diskutabilná.
Odpovedať Známka: 2.0 Hodnotiť:
 

Preco 6 dni a nie 7? Nech sa to aspon meni v rovnaky den v tyzdni.
Odpovedať Známka: 6.0 Hodnotiť:
 

asi prave preto aby sa to nemenilo vzdy v ten isty den.
Odpovedať Hodnotiť:
 

6 dní a 7 nocí?
Odpovedať Hodnotiť:

Pridať komentár