neprihlásený Sobota, 5. júla 2025, dnes má meniny Cyril, Metod
Let’s Encrypt prestala posielať upozornenia na exspiráciu, k dispozícii sú iné možnosti

Značky: SSL / TLS

DSL.sk, 1.7.2025


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, ukončila posielanie emailových notifikácií upozorňujúcich užívateľov na blížiacu sa exspiráciu ich certifikátov.

Služba pripravovanú zmenu oznámila už v januári. Posielanie notifikácií podľa plánu skončilo už 6. júna, teraz to služba užívateľom pripomína v tomto oznámení.

Užívateľom, ktorí potrebujú takéto notifikácie, služba odporúča niekoľko služieb tretích strán monitorujúcich certifikáty a posielajúcich podobné notifikácie, napríklad službu Red Sift Certificates Lite.

Certifikačná autorita uvádza viac dôvodov ukončenia notifikácií, okrem iného čoraz viac užívateľov má zautomatizovanú výmenu certifikátov a podpora notifikácií predstavuje pre službu náklady a ďalšiu záťaž.

Tento rok služba zároveň spúšťa čiastočne súvisiacu inú novinku, vydávanie certifikátov s platnosťou iba 6 dní. Zatiaľ Let's Encrypt štandardne vydáva 90-dňové certifikáty.

Zmyslom 6-dňových certifikátov má byť lepšia bezpečnosť, keď v prípade kompromitácie kľúča krátka doba platnosti certifikátu obmedzí dopady. Taká situácia sa dá samozrejme riešiť aj v súčasnosti pri certifikátoch s dlhšou dobou platnosti pomocou ich predčasného zneplatnenia, ak sa prevádzkovateľ dozvie o kompromitácii kľúča. Tento mechanizmus ale vyžaduje funkčnú kontrolu predčasne zneplatnených certifikátov na klientoch a podľa Let's Encrypt celý systém zneplatnenia nefunguje veľmi dobre. Nové 6-dňové certifikáty nebudú podľa skorších informácií ani zahŕňať OCSP a CRL adresy pre tieto mechanizmy overovania zneplatnenia certifikátov.

Let's Encrypt bude vydávať 6-dňové certifikáty aj pre IP adresy, nielen pre domény.

6-dňové certifikáty sú samozrejme vhodné, ak má server zautomatizovanú výmenu certifikátov. Let's Encrypt umožňuje automatizovanú výmenu certifikátov a zrejme často sú Let's Encrypt certifikáty nasadené takýmto spôsobom.

Prvý 6-dňový testovací certifikát pre seba služba vydala už vo februári a plošne ich chce sprístupniť do konca roka.

6-dňové certifikáty budú k dispozícii zatiaľ iba ako možnosť. 90-dňové certifikáty ale Let's Encrypt v budúcnosti nebude môcť vydávať, keď v apríli bol konzorciom CA/Browser Forum schválený návrh na postupné skrátenie maximálnej platnosti certifikátov pre servery iba na 47 dní.

V súčasnosti môžu certifikáty platiť maximálne 398 dní. Táto maximálna doba sa bude postupne skracovať a od 15. marca 2029 bude môcť maximálna doba platnosti certifikátov dosahovať iba 47 dní.


      Zdieľaj na Twitteri



Najnovšie články:

V Česku boli bez elektriny milióny ľudí, pretrhnutie 400 kV vedenia spôsobilo ďalšie udalosti
Používanosť Windows 11 sa údajne dotiahla na Windows 10
Česko zasiahol rozsiahly výpadok elektrickej energie
Let’s Encrypt vydala prvý certifikát pre IP adresu
97% nových áut v Nórsku je čistých elektromobilov, dominuje Tesla
O2 mierne zlepšilo pokrytie 5G, už má byť pre 93% ľudí
Časť smartfónov Pixel 6a má problémy s batériou, Google ju bude obmedzovať a vymieňať
Microsoft oznámil ďalšie väčšie prepúšťanie, chce znížiť počet vrstiev manažmentu
SpaceX zničila v poslednom období stovky Starlink satelitov
Tesla stagnuje, opäť vyrobila a dodala menej vozidiel ako na nedávnom vrchole


Diskusia:
                               
 

Cely ten osial s platnostou certifikatou je len blbe honenie si ega pri tvareni sa dolezito. Je to rovnako hlupa myslienka, ako kompletne odpojenie od ruskych energii.
Jedna zavislost vystrieda druhu a ludom sa predostrie, ze je to pre ich dobro... popritom nic realne praktickeho sa tym nevyriesi, len sa niekto na tom napakoval a este napakuje.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ruská filcka sa musí objaviť už aj tu? Choď na zjem aj vlek a podobné shity.
Odpovedať Známka: -1.7 Hodnotiť:
 

Už si sa odpojil od ruských energií? Elektrinu z ruského jadra, tankovanie z ruskej ropy a teplá voda na ruskom plyne? Daj vedieť ako sa žije v tej jaskyni
Odpovedať Známka: 5.6 Hodnotiť:
 

Bez Ruska celá Európa zmrzne a bude po tme a zime pozerať na svoje vybité elektromobily. Hlásna trúba RF R.F. A realita ti inak ušla.
Odpovedať Hodnotiť:
 

Zaujímavé. Iné štáty to dokázali. Len tuposlovac nevie nič. A ty k tej luze patríš.
Odpovedať Známka: -10.0 Hodnotiť:
 

Len za akú cenu. :D Skús to platiť zo slovenského platu :D
Odpovedať Hodnotiť:
 

Luza ma velky plat, dovezieme radsej 200k moslimov. To tam musite povedat.
Odpovedať Hodnotiť:
 

90% stranok certifikat vobec nepotrebuje. Cely ten osial je len kvoli tomu aby niekto nepodhadzoval inu reklamu na stranky.
Odpovedať Známka: 3.8 Hodnotiť:
 

Sa mi páči ten dôkaz, že ich zvyšok priekazne aspoň čiastočne potrebuje.
Odpovedať Hodnotiť:

Pridať komentár