Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

В феврале Let's Encrypt перейдёт на 64-дневные сертификаты

10.10.2026 10:05 (MSK)

Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, предупредил о сокращении срока действия TLS-сертификатов c 90 до 64 дней. С 10 февраля 2027 года все новые и обновляемые сертификаты будут выдаваться на 64 дня, а выданные до этой даты 90-дневные сертификаты продолжат своё действие. Помимо этого 10 февраля 2027 года с 30 до 10 дней будет сокращён период действия авторизации, т.е. времени после подтверждения своих прав на домен, в течение которого сертификат может быть выдан без прохождения повторных проверок. C 16 февраля 2028 года срок действия сертификатов намерены сократить с 64 до 45 дней, а авторизации - c 10 дней до 7 часов.

Причиной сокращения срока действия сертификатов стали новые требования ассоциации CA/Browser Forum, выработанные в ходе совместной работы производителей браузеров и удостоверяющих центров. Аналогичное сокращение срока действия будет внедрено всеми удостоверяющими центрами. CA/Browser Forum определил конечный срок завершения внедрения мартом 2029 года, а максимальное время действия сертификата - 47 днями. После марта 2029 года обработка в браузерах новых сертификатов, срок действия которых превышает 47 дней, будет приводить к выводу в ошибки "ERR_CERT_VALIDITY_TOO_LONG".

Переход на короткодействующие сертификаты сократит время внедрения новых криптоалгоритмов в случае выявления уязвимостей и помешает злоумышленникам длительное время контролировать трафик жертвы или использовать сертификаты для фишинга в случае утечки сертификата в результате взлома. Более частая проверка владения доменом и сокращение сроков действия сертификатов также уменьшат вероятность того, что сертификат продолжит действовать после потери актуальности содержащейся в нем информации и снизят риск распространения неправильно выпущенных сертификатов.

  1. Главная ссылка к новости (https://letsencrypt.org/2026/1...)
  2. OpenNews: Lets Encrypt добавил в пользовательское соглашение запрет на выдачу сертификатов для стран под санкциями США
  3. OpenNews: Let's Encrypt начал выдавать сертификаты для IP-адресов и 6-дневные сертификаты
  4. OpenNews: Let's Encrypt уменьшит срок действия сертификатов до 45 дней
  5. OpenNews: NS-сервера домена .top прекратили обслуживание запросов валидации Let's Encrypt
  6. OpenNews: Cloudflare создаёт удостоверяющий центр для бесплатной раздачи TLS-сертификатов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66439-letsencrypt
Ключевые слова: letsencrypt, cert
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (31) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:19, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/–
    Я так понимаю в 2029 году я сталкнусь с тем что мой локальные серты от моего локального СА должны так же иметь до 47 дней срок, хотя это не имеет никакого смысла в локальном периметре.
     
     
  • 2.2, Аноним (2), 10:36, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ага, и автоматический transparency log
     
  • 2.5, Bob (??), 11:07, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • –8 +/–
    >сталкнусь

    Ещё бы с учебником русского столкнуться…

    >не имеет никакого смысла в локальном периметре

    А зачем тогда вообще сертификаты? Если локалка изолирована.

     
     
  • 3.10, Аноним (10), 11:16, 10/10/2026 Скрыто ботом-модератором     [к модератору]
  • +4 +/–
     
  • 2.16, Аноним (-), 11:37, 10/10/2026 Скрыто ботом-модератором     [к модератору]
  • +/–
     

  • 1.3, Аноним (3), 10:54, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    Делают всё, чтобы трекать скомпроментированные серты и подмены было дороже.

    >новых криптоалгоритмов в случае выявления уязвимостей и помешает

    это всё читается как абсолютный булшит

     
     
  • 2.6, Bob (??), 11:09, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/–
    >это всё читается как абсолютный булшит

    Это пинок под попчагу ленивым автоматизаторам, читнуть чейнджлог и новости)
    А то поставили раз в 2 года и забили на всё.

     
  • 2.13, Аноним (10), 11:18, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    Чтобы чаще ходили на поклон к товарищу... добродетелью.
     
  • 2.22, Аноним (22), 12:05, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    точнее наоборот, чтоб быстро выпускать скомпроментированные серты и быстро блокировать неугодных    
     

  • 1.4, Аноним (4), 10:55, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Человека выдавливают из инфраструктуры доверия. Теперь только автоматически.
     
     
  • 2.7, Bob (??), 11:10, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    >Человека выдавливают из инфраструктуры доверия

    Раньше раз в два года за шавуху менялся один халявный серт на другой. А теперь такая халява не прокатит)

     
     
  • 3.8, Аноним (4), 11:14, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Почему Вы исключаете автоматизацию обмена сертами, чтобы быть в ритме? А контроль человека уходит из системы.
     
  • 3.11, Аноним (10), 11:17, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Бесплатная шавуха только в темном лесу с неприветливым людьми.
     
  • 3.12, Аноним (4), 11:17, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Кроме того не забывайте, что это совместная идея с производителями браузеров. Они тоже будут верещать на срок действия внутренних сертификатов.
     

  • 1.9, Аноним (10), 11:15, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/–
    Это уже начало конца. И окно овертона.
     
     
  • 2.26, Аноним (26), 12:13, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/–
    > Let's Encrypt, контролируемый сообществом

    Неужели кто-то в это верит? Это сообщество что-ли захотело короткие серты?

     

  • 1.14, Аноним (-), 11:24, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    А вот объясните мне:

    1. Делаю первый свой сайт, собираюсь подключить Let's Encrypt. Мне придется самому каждый раз проверять когда там что истечет? Или у Let's Encrypt есть какие-то свои возможности автоматизации? Если такие возможности есть, какой смысл сокращать жизнь сертификатов? А если нет таких возможностей, то это они огромный гемор создают создателям сайтов, как я понимаю...

    2. Откуда такая дурацкая цифра - 47 дней? Почему не 60? Не 50? Даже не 45... Что это?

     
     
  • 2.15, Аноним (15), 11:34, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > Мне придется самому каждый раз проверять когда там что истечет?

    Нормальный веб-сервер сам это автоматические делает.

     
     
  • 3.18, Аноним (18), 11:46, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    И автоматически перевыпускает, заменяет сертификат?
     
     
  • 4.31, anonimm (?), 12:23, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Ну да. А ты как думал, лично на сайт заходить и прокликивать, что ли?
     

  • 1.17, Аноним (17), 11:42, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    Что как бы намекает, что нужно что-то новое. Не новая контора, а другое решение. Сертификаты, управляемые кем надо, были ошибкой.
     
     
  • 2.23, Аноним (23), 12:05, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/–
    Нужен браузер, который будет доверять долгоживущим сертификатам. И всё.
     
  • 2.24, Аноним (22), 12:08, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    Это изначально осознанное решение, просто не всем хватило уровня развития понять последствия.
    на дурака не нужен нож...
     

  • 1.19, Аноним (19), 11:54, 10/10/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/–
     
  • 1.20, Ок (?), 11:59, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    нужна генерация и разнообразие для волшебных ферм Носачей :) Бетховен иссяк)
     
  • 1.21, Аноним (21), 12:04, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/–
    >ассоциация CA/Browser Forum

    Похоже, что они знают какую-то тайну про асимметричное шифрование и про время разложения на простые сомножители. Другого объяснения их *дурацких* инициатив просто не вижу.

     
     
  • 2.27, Аноним (22), 12:15, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    те кто следят за развитием криптографии с 90х знают что допущенные и широко применяемые алгоритмы и инфраструктуры так или иначе ослаблены, и если сначала об этом просто говорят то спустя лет 10 это публично подтверждается и приводит к замене, и замена естественно также ослабленная, и т.д. новый цикл  
     

  • 1.25, Tron is Whistling (?), 12:12, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    На самом деле это даст обратный эффект - ряд пиплов забодается и будет просто выключать проверку времени жизни или сертификатов в браузере вообще. На страх и рицк, ага, но разницы никакой.
     
     
  • 2.28, Аноним (26), 12:18, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    > просто выключать проверку времени жизни или сертификатов в браузере

    Значит, это будет сделать не очень (очень не) просто.

     
  • 2.29, Аноним (22), 12:20, 10/10/2026 [^] [^^] [^^^] [ответить]  
  • +/–
    это будет доступно на недоверенных платформах, типа ПК на линухе, а во всяких андроидах и иосах сделают соответствующее условие для приема в маркет  
     

  • 1.30, Агл (ok), 12:20, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/–
    "дайте нам денег и все будет клёво, и вам станет полегче и нам кайфово"
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг: