neprihlásený Štvrtok, 8. októbra 2026, dnes má meniny Brigita
Let's Encrypt skráti platnosť certifikátov na 64 dní, nové overovanie cez DNS stále nepridala

Značky: SSL / TLSweb

DSL.sk, 8.10.2026


Populárna certifikačná autorita Let's Encrypt, ktorá ponúka certifikáty pre SSL / TLS pre weby zdarma, už o niekoľko mesiacov skráti maximálnu platnosť svojich certifikátov z 90 na 64 dní.

Spoločnosť to potvrdila v aktuálnom oznámení.

Maximálna platnosť certifikátov sa postupne musí skrátiť podľa pravidiel konzorcia CA/Browser Forum združujúceho certifikačné autority a tvorcov prehliadačov, ktoré rozhodlo o postupnom skrátení maximálnej platnosti z 398 dní na 47 dní.

Let's Encrypt už na konci minulého roka oznámila svoj harmonogram skracovania platnosti, pričom postupuje rýchlejšie ako vyžadujú pravidlá CA/Browser Forum.

Spoločnosť oznámila skrátenie certifikátov na 64 dní od 10. februára 2027, pričom podľa aktuálneho potvrdenia tento termín teda defitívne platí. Následne od 16. februára 2028 platnosť podľa pôvodného oznámenia skráti na 45 dní.

Skrátenie na 64 dní sa bude týkať iba nových vydávaných certifikátov od 10. februára, existujúce 90-dňové certifikáty budú platiť do konca svojej štandardnej platnosti.

So skracovaním plánovala Let's Encrypt zjednodušiť vydávanie certifikátov podporovaním novej metódy DNS-PERSIST-01, ktorá umožňuje overovať vlastníctvo domény trvalým záznamom v DNS. Doterajšia metóda využívajúca DNS vyžaduje použitie vždy nového DNS záznamu, nástroj pre automatickú výmenu certifikátov tak musí mať práva meniť DNS.

Let's Encrypt sľubovala uvedenie podpory DNS-PERSIST-01 v druhom štvrťroku tohto roka, doteraz sa tak nestalo. Dôvodom je identifikovanie problému v DNS-PERSIST-01 umožňujúceho v niektorých scenároch potenciálny útok, pričom Let's Encrypt podľa svojich informácií čakala na vyriešenie tohto problému. Metóda DNS-PERSIST-01 už bola v septembri upravená, Let's Encrypt ju zatiaľ v produkčnom prostredí ale nesprístupnila ani zatiaľ neinformovala kedy tak spraví.



Najnovšie články:

Na hackerskej súťaži opäť trikrát hackli Galaxy S26 a päťkrát Home Assistant
Chrome začal štandardne podporovať nový formát obrázkov JPEG XL
Loď SpaceX Dragon s posádkou opustila ISS
Fínsko nariadilo zastaviť výstavbu dátových centier Google, mali vyrúbať stovky hektárov lesov bez povolenia
Slovensko má ďalší oficiálny nový rekord najvyššej teploty
V prvý deň hackerskej súťaže opakovane hackli Samsung Galaxy S26
Google si objednal ďalšiu elektrinu z jadrových elektrární
Česko spustilo celorepublikový sieťový zdroj času s presnosťou do 5 nanosekúnd
Nemecko je za povolenie samojazdiacich Tesiel v celej EÚ
Rast cien DRAM a flash pamätí bude pokračovať aj vo štvrtom štvrťroku


Diskusia:
                               
 

ešte by sa tým mohli inšpirovať u nás a vydávať občianske s certifikátom platným len 64 dní.
Potom 7 eur za výmenu a mesiac čakať ...
Odpovedať Známka: 10.0 Hodnotiť:
 

skvelý nápad na konsolidáciu a odradenie ľudí od používania digitálnych nástrojov!

Laco, si to ty?
Odpovedať Známka: 10.0 Hodnotiť:
 

nedavaj im nove napady
Odpovedať Hodnotiť:
 

Musíme si uvedomiť, že tieto certifikáty sú nové a lepšie a priekazne kratšie.
Odpovedať Hodnotiť:
 

Ale preco priekazne kratsie veci potom zeny nevedia ocenit?
Odpovedať Hodnotiť:
 

ani Ty by si neocenil 12hodinový certifikát...
Odpovedať Hodnotiť:
 

Horalkový princíp...
Odpovedať Hodnotiť:
 

Ako prisli na cislo 64? preco prave to preco nie 59?
Odpovedať Hodnotiť:
 

podľa mňa je odpoveď 42
Odpovedať Hodnotiť:
 

Lebo 64 nieje delitelne 9
Odpovedať Hodnotiť:
 

Vylúčením všetkých ostatných dospeli k priekazne najoptimálnejšiemu.
Odpovedať Hodnotiť:
 

Kto ich bude tak často meniť, platený AI agent?
Odpovedať Hodnotiť:
 

myslim ze ten isty bot co doteraz
Odpovedať Hodnotiť:
 

sa tesim, az bude platnost -42 dni :)
Odpovedať Hodnotiť:

Pridať komentár