Lerövidíti a tanúsítványok élettartamát a Let’s Encrypt 2027-től

lets-encrypt-logo

Gyökeresen átalakul a webes biztonság: a Let’s Encrypt jelentősen lerövidíti az ingyenes SSL-tanúsítványok érvényességét. A széles körben használt szolgáltató hivatalos tájékoztatása alapján 2027. február 10-től a korábbi 90 napos alapértelmezett ciklus helyett mindössze 64 napos élettartammal bocsátják ki a digitális igazolásokat. A lépés az egész iparágra kiterjedő kiberbiztonsági szigorítások része, amelynek célja a feltört kulcsok érvényességi idejének minimalizálása.

A döntés nem éri teljesen váratlanul a szakmát, hiszen a kibocsátó hatóságok és a böngészőgyártók már régóta a rövidebb ciklusok felé terelik a piacot. A Let’s Encrypt esetében a most bejelentett 64 napos határidő csupán egy átmeneti állomás. A tervek szerint 2028 februárjában egy újabb szigorítás következik, amikortól az érvényességi idő már csak 45 napra korlátozódik.

Tesztidőszak és a megújítási folyamatok átállítása

A szerverüzemeltetőknek és webfejlesztőknek nem kell a legutolsó pillanatig várniuk a felkészüléssel, mivel a tesztelési környezetben már 2026. október 14-től elérhetővé válnak a 64 napos tanúsítványok. A váltást követően a rendszer automatikusan az új lejáratot alkalmazza minden frissítésnél és új kibocsátásnál. A becslések szerint az utolsó hagyományos, 90 napra kiadott Let’s Encrypt tanúsítványok 2027 májusában járnak majd le végleg.

A változás legfontosabb operatív következménye az automatizáció elengedhetetlen jelenléte. Azok a rendszerek, amelyek a modern ACME protokollra és az automatikus megújításra épülnek, szinte észrevétlenül állnak majd át. Ugyanakkor a kézi megújításra támaszkodó vagy mereven beállított időzítőkkel működő szkriptek komoly kockázatot jelentenek, ha a rendszergazdák nem módosítják időben a futtatási feltételeket.

Biztonsági előnyök és szigorodó ellenőrzések

A lerövidített élettartam közvetlen védelmi előnyöket biztosít a teljes webes infrastruktúra számára. Ha egy titkosítási kulcs kiszivárog vagy illetéktelen kezekbe kerül, a támadóknak jóval kevesebb idejük marad a visszaélésre, mivel a tanúsítvány automatikusan érvénytelenné válik. Emellett a domain-ellenőrzési eredmények újrakiadási ablakát is lecsökkentik: a korábbi 30 nap helyett a jövőben csak 10 napig használhatók fel újra a korábbi igazolások.

Az átállás zökkenőmentes lebonyolításához a szakértők az ACME Renewal Information protokoll használatát javasolják. Ez a technológia lehetővé teszi, hogy a kliens szoftver közvetlenül a kibocsátótól kapjon szignált a megújítás optimális időpontjáról, elkerülve a tévesen beállított naptári időzítésekből fakadó kimagadásokat és leállásokat.