neprihlásený Pondelok, 19. januára 2026, dnes má meniny Drahomíra, Mário, Sára
Let’s Encrypt začala vydávať iba 6-dňové certifikáty a certifikáty pre IP adresy

Značky: SSL / TLS

DSL.sk, 18.1.2026


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, začala tento týždeň umožňovať všetkým užívateľom získať certifikáty s platnosťou iba 6 dní respektíve presnejšie 160 hodín, teda 6 dní a 16 hodín.

Let's Encrypt o tom informuje v tomto oznámení.

6-dňové certifikáty sú voliteľné a ich zmyslom má byť zvýšenie bezpečnosti. Užívateľ si môže vydanie 6-dňového certifikátu namiesto štandardného 90-dňového zvoliť použitím profilu "shortlived" v ACME klientovi používanom pre získavanie certifikátov.

Let's Encrypt 6-dňové certifikáty vydáva aj pre IP adresy, nielen pre domény.

Plán vydávať voliteľné 6-dňové certifikáty oznámila Let's Encrypt na konci roka 2024, prvý takýto testovací certifikát vydala vo februári minulého roka.

6-dňové certifikáty majú mať lepšiu bezpečnosť, keď v prípade kompromitácie kľúča krátka doba platnosti certifikátu obmedzí dopady. Taká situácia sa dá samozrejme riešiť aj pri certifikátoch s dlhšou dobou platnosti pomocou ich predčasného zneplatnenia, ak sa prevádzkovateľ dozvie o kompromitácii kľúča. Tento mechanizmus ale vyžaduje funkčnú kontrolu predčasne zneplatnených certifikátov na klientoch a podľa Let's Encrypt celý systém zneplatnenia nefunguje veľmi dobre. Nové 6-dňové certifikáty podľa skorších informácií ani nezahŕňajú OCSP a CRL adresy pre tieto mechanizmy overovania zneplatnenia certifikátov.

6-dňové certifikáty sú samozrejme vhodné, ak má server zautomatizovanú výmenu certifikátov. Let's Encrypt umožňuje automatizovanú výmenu certifikátov a zrejme často sú Let's Encrypt certifikáty nasadené takýmto spôsobom. Tento rok sa má automatizované vydávanie ešte zjednodušiť podporovaním novej metódy DNS-PERSIST-01, ktorá umožňuje overovať vlastníctvo domény trvalým záznamom v DNS.

Štandardné certifikáty Let's Encrypt majú v súčasnosti platnosť 90 dní. Po minuloročnom schválení skrátenia maximálnej dĺžky certifikátov z 398 dní na 47 dní konzorciom CA/Browser Forum skráti Let's Encrypt platnosť svojich certifikátov postupne na 45 dní, informovali sme o tom v tomto článku.

Podľa decembrového oznámenia od 13. mája 2026 začne Let's Encrypt ponúkať 45-dňové certifikáty voliteľne. Následne od 10. februára 2027 skráti štandardne vydávané certifikáty z 90 dní na 64 dní a od 16. februára 2028 ich skráti definitívne na 45 dní.



Najnovšie články:

Praha ide zakázať taxíky so spaľovacími motormi
Štát sprístupnil platby v obchodoch cez QR kódy
Záchrana sondy pri Marse je podľa NASA nepravdepodobná
Windows 11 sa po najnovšej aktualizácii nedá vypnúť
Slovensko.sk vyplo pre schránky notifikácie cez IMAP / POP3
MV bude mať dva výpadky, v sobotu sa dotkne eID a v pondelok oddelení dokladov
Starlink výrazne zlepšil mobilný program Roam
Odštartoval úplne nový pomerne zvláštny Star Trek seriál
Slovenské školstvo majúce problémy s kvalitou nakúpilo pre budúcich učiteľov tisícky licencií ChatGPT
Uvedený výkonnejší AI akcelerátor pre Raspberry Pi


Diskusia:
                               
 

To bude niečo pre slovenskú štátnu správu. Plánovaná odstávka každý siedmy deň...
Odpovedať Známka: 10.0 Hodnotiť:
 

V statnej sprave a celkovo comkolvek, co bezi za peniaze danovych poplatnikov maju byt pouzite riadne komercne certifikaty vydane riadnou autoritou a s maximalnou moznou kompatibilitou.
Ale zial vzdy sa najde nejaky hurvinek, ktory je schopny nasadit hoci aj self-signed, alebo nejaky free/bezplatny certifikat.

Odpovedať Známka: 0.0 Hodnotiť:
 

Ty si riaden T U P E C! Let's encrypt je commercial grade certifikat a momentalne ho pouzivaju a obrovskeee weby moj maly, hlupulinky. Zoznam tychto webov si snad vies vyg go go go go lit, ak nie, nevadi, aj tak skapes sprosty :D :D :D Ty odbornik
Odpovedať Známka: -4.3 Hodnotiť:
 

Joj debilko moj postihnuty aj s tvojim commercial grade srajdov. To, ze si objednam slapku za 5000€ z nej este nespravi lepsiu ako tu za 100€.

Ked sa tu uz ohanas nejakym grade, tak si blbunko maj pozri taky military grade. Tebe ale bude stacit banana grade a hned na yo 6feet-under grade.
Odpovedať Známka: 1.7 Hodnotiť:
 

Let’s Encrypt offers Domain Validation (DV) certificates. We do not offer Organization Validation (OV) or Extended Validation (EV) primarily because we cannot automate issuance for those types of certificates.
Odpovedať Známka: 4.5 Hodnotiť:
 

myslis, ze Wisdomspeaker vobec chape co to znamena? Podla jeho reakcie velmi silno pochybujem.
Odpovedať Hodnotiť:
 

Ja si pockam na hodinove certifikaty.
Odpovedať Hodnotiť:
 

No, ved ono to cele smeruje k samotnej esencii dokonalosti. Pokial domena, alebo IP adresa nebude pristupna vobec - odpojime od siete, alebo chraneny obsah uplne zmazeme = nebude existovat, tak sme sa dopracovali do bodu absolutnej bezpecnosti.

Cim kratsia bude platnost certifikatov, tym castejsie bude nutne na strane klientov aktualizovat certifikaty.

Potom sa stretavame s webmi ktore prehliadac identifikuje ako nebezpecne, pretoze si uzivatel neaktualizoval prehliadac - niekedy to riesia aktualizacie OS (napriklad Linux Mint).
Toto ale beznemu uzivatelovi nedojde, ze tam ma na liste info o aktualizacii OS, ktoru ignoruje a to je problem s webom, ktory zrazu prestal fungovat, lebo mu v prehliadaci vyprsala platnost certifikatov daneho webu.

Cim viac zmien, chap castejsia aktualizacia, tym viac je bezny uzivatel zahlteny informaciami a ma vecsi problem pochopit, aky vplyv to ma na jeho kazdodenny zivot.
Odpovedať Hodnotiť:
 

OK, takze co potom brani podvodnikom si spravit na 6 dni certifikat, ojebabrat ludi lebo nikto neokontroluje aky certifikat je, iba to ze prehliadac nekrici, a zrusit web?
Odpovedať Hodnotiť:
 

Nie vsetko je o podvodnikoch osnymi certifikatmi
ked si mal certase vydane na 10 rokov a nasledne v priebehu tohto casu sa vyskytla nejaka zranitelnost ktora ma vplyv na certifikat. napriklad prekonanie nejakej enkrypcie a pod co ludi nutilo vygenerovat si novy bezpecny certifikat? Nic. Kto iniciativne generuje nove certifikaty ked tie aktualne su este 5 rokov platne a funguju?
Skratenim doby platnosti teda napriklad zabezpecis ze platobna brana na eshope do ktorej ty zadavas svoje platobne udaje pouziva certifikat bez security zranitelnosti.
Napriklad takto dramaticke skratenie by malo nutit IT oddelenia k automatizacii obnovovania certakov, takze by malo ubudnut incidentov s expirovanymi certakmi. Lebo maunualne generovat certifikaty kazdy tyzden sa uz bude chciet ITckarom o dost menej ako raz za rok, za dva a podobne
Ano, kto chce hejtit ohejti aj toto, povie ze v statnej sprave to len zvysi vypadky - kto chce tak sa na to pozrie ako na prilezitost improvnut veci - security, availability
Odpovedať Hodnotiť:

Pridať komentár