Let’s Encrypt sertifika süresini 64 güne indiriyor

Let’s Encrypt, ücretsiz SSL/TLS sertifikalarının geçerlilik süresini 10 Şubat 2027’den itibaren 90 günden 64 güne indirecek. 45 günlük varsayılan süre ise 2028 için planlanıyor.

Haberlerimizi Google'da Takip Edin Gelişmelerden anında haberdar olun. Google'da tercih edilen kaynak olarak ekleyin
Let’s Encrypt sertifika süresini 64 güne indiriyor

Let’s Encrypt, ücretsiz SSL/TLS sertifikalarının geçerlilik süresini 10 Şubat 2027’den itibaren 90 günden 64 güne indirecek. Değişiklik, sertifika yenilemesini sabit takvimler veya manuel işlemlerle yöneten sistemlerde ayar güncellemesi gerektirebilir.

64 günlük sertifikalar için test süreci 14 Ekim 2026’da başlayacak. İlgilenen kullanıcılar, üretim kullanımı başlamadan önce bu seçeneğe katılarak kendi kurulumlarını sınayabilecek.

Yenileme otomasyonunun güncellenmesi gerekecek

Birçok kurulumda yenileme işlemi, sertifikanın bitimine 60 gün kala çalışan sabit zamanlı betiklerle yapılıyor. Ars Technica, sabit yenileme takvimleri veya manuel süreçleri kullanan yöneticilerin, sertifikaların beklenmedik biçimde sona ermesini önlemek için gelecek kıştan önce sistemlerini güncellemesi gerektiğini yazıyor.

ACME Renewal Information (ARI), sertifika otoritesinin istemciye yenilemenin ne zaman yapılması gerektiğini bildirmesine yarıyor. Ars Technica’ya göre ARI destekleyen modern ACME istemcilerini kullanan yöneticiler açısından geçişin sorunsuz olması bekleniyor.

2028’de 45 gün planı

Let’s Encrypt, varsayılan sertifika geçerlilik süresini 2028’de 45 güne indirmeyi de planlıyor. Hizmet, 2016 başındaki lansmanında sertifikaları 90 günlük süreyle sunmuştu. Bundan önce sertifikalar çoğu zaman 1 ila 3 yıl geçerli olacak şekilde düzenleniyordu.

Ars Technica, daha kısa geçerlilik sürelerinin özel anahtar hırsızlığından doğan riskleri sınırladığını ve web genelinde HTTPS kullanımının yaygınlaşmasını hızlandırdığını belirtiyor.