Az internetes tanúsítványok érvényessége vészesen rövidül

Az internetes tanúsítványok érvényessége vészesen rövidül
Let’s Encrypt, a világ egyik legnagyobb hitelesítésszolgáltatója hamarosan jelentősen lerövidíti az általa kiadott tanúsítványok érvényességi idejét. Ma még 90 napos SSL-tanúsítványokat adnak ki, ám 2028-tól ez már csak 45 napig lesz használható. Ez a változtatás nem egyedülálló: minden nyilvánosan megbízható hitelesítő – így a Let’s Encrypt is – iparági követelmények miatt lesz kénytelen idővel rövidebb érvényességet alkalmazni.

Mi változik és mikor?

A tanúsítványok élettartamának felére csökkentése révén rövidebb ideig jelent kockázatot egy kompromittált tanúsítvány. Ez azt jelenti, hogy a feltört vagy visszavont tanúsítványok gyorsabban veszítik el érvényességüket, így nő az internetbiztonság. A Let’s Encrypt nemcsak a tanúsítványok élettartamát, hanem az úgynevezett „jogosultság újrahasználati időszakot” (authorization reuse period) is csökkenti, vagyis azt az időt, amely alatt egy már egyszer érvényesített domainre újabb tanúsítványokat lehet kiadni: ez jelenleg 30 nap, de 2028-tól már csak 7 óra lesz.

A változások menetrendje

A Let’s Encrypt több lépcsőben vezeti be az új szabályokat, hogy a felhasználói oldalon minél kevesebb fennakadás legyen. 2026 májusától már elérhető lesz egy 45 napos tanúsítvány speciális profillal, 2027 februárjától 64 napra csökken a tanúsítványok alapértelmezett időtartama (10 napos jogosultság-újrahasználattal), végül 2028 februárjában már bármilyen új tanúsítvány csak 45 napra szól majd, mindössze 7 órás jogosultság-újrahasználattal.

Mire kell figyelni?

Az automatizált Let’s Encrypt-felhasználók többségének nem lesz teendője, de mindenképp érdemes ellenőrizni, hogy a beállított automatizmus támogatja-e a rövidebb tanúsítvány-ciklust. Nem egyértelmű, de lehetséges, hogy aki 60 napos fix frissítési ütemet használ, annak át kell állnia. Az ACME-kliens ARI-funkciójával időben el lehet kezdeni a megújítást, de minden szoftver másképp kezeli ezt – erről érdemes meggyőződni. A manuális tanúsítvány-frissítés kerülendő, hiszen jóval sűrűbben kellene ismételni.


Könnyebb automatizáció egy új DNS-módszerrel

A tanúsítványok lejáratának rövidítése miatt többször kell igazolni a domain feletti kontrollt, ami sok felhasználó életét megnehezíti. Ezért dolgozik a Let’s Encrypt és partnerei egy új, DNS-PERSIST-01-nek nevezett eljáráson, amelyben nem kell minden megújításnál DNS-rekordot módosítani. Így elég egyszer beállítani a TXT-rekordot, és attól kezdve gond nélkül lehet folyamatosan megújítani a tanúsítványokat automatizáltan, DNS-hozzáférés nélkül. A módszer várhatóan 2026-ban válik elérhetővé.

Mire számíthatsz még?

Fontos, hogy mindenki értesüljön a közelgő változásokról, és időben átálljon az új szabályokra. A Let’s Encrypt további információkat, emlékeztetőket és részletes útmutatókat tesz közzé a hivatalos csatornáin. Érdemes figyelni az újdonságokat és felkészülni a drasztikusan lerövidülő SSL tanúsítvány-ciklusra.

2025, adminboss, letsencrypt.org alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 09:37

Az orosz űrprogram a padlón: egy rakétaindítás szétrombolta az űrkikötőt

Oroszország emberes űrprogramja történelmi válságba került, miután egyetlen működő rakétaindító állása súlyosan megsérült a legutóbbi Nemzetközi Űrállomásra (ISS) tartó misszió során...

MA 09:29

A Signal új biztonsági mentése: végre iOS-en is biztonságban a beszélgetések!

🔒 A Signal biztonságos mentései végre megérkeztek iOS-re, így a felhasználók mostantól gond nélkül visszaállíthatják a csevegéseiket, ha a telefonjuk sérül vagy elvész...

MA 09:23

Az MI-őrület elszabadult: drágulás, hiány és pánik az elektronikai piacon

🔥 Megvizsgálandó, hogy az MI-infrastruktúra kiépítése milyen komoly feszültségeket okoz az alkatrészpiacon – a legkeresettebb chipek és memóriák ára sosem látott magasságokba szökik, és ez akár a legnépszerűbb kütyük árának emelkedéséhez vagy hiányához is vezethet...

MA 09:15

Jön a grafénforradalom: az energiatárolás új sebességre kapcsol

⚡ Nem mindennapi áttörést értek el ausztrál mérnökök: új szénalapú anyagukkal forradalmasíthatják az energiatárolást, ötvözve a villámgyors töltést és a nagy teljesítményt...

MA 09:09

A megdöbbentő leleplezés: Edge és Chrome bővítmények 4,3 milliót kémleltek

Évekig rejtőzködő böngészőbővítmények figyelték és támadták meg 4,3 millió Chrome- és Edge-felhasználó számítógépét, hátsóajtót és kémprogramokat telepítve, hogy érzékeny adatokat továbbítsanak kínai szerverekre...

MA 09:03

A nagy áttörés előtt: tényleg közel a HIV funkcionális gyógyítása?

Nehéz elhinni, de világszerte mintegy 40 millió ember él HIV-fertőzéssel. Bár ma már a vírus nem jelent halálos ítéletet, az érintetteknek élethosszig tartó gyógyszeres kezelésre van szükségük egészségük fenntartásához...

MA 08:57

Az Nvidia újabb 730 milliárddal turbózza a GPU-forradalmat

🚀 Az Nvidia 730 milliárd forintot (2 milliárd dollárt) fektetett a chiptervező óriás, a Synopsys részvényeibe, hogy a GPU-kat nélkülözhetetlenné tegye a tervező- és szimulációs szoftverekben...

MA 08:45

Az intersztelláris üstökösön elszabadultak a jeges vulkánok

💨 Kezdetben az üstökösök csupán titokzatos vándoroknak tűntek, ám most mindenkit meglepett, amit a 3I/ATLAS jelű intersztelláris üstökösről kiderült...

MA 08:38

Az OpenAI könyvbotránya: titokban törölt adatok, közelgő pervihar

Az OpenAI nehéz helyzetbe került, miután kénytelen lehet magyarázatot adni arra, miért törölte azokat az adathalmazokat, amelyeket engedély nélkül, kalózkönyvekből állított össze...

MA 08:29

Az Instagram visszarendeli a dolgozókat – tényleg vége a home office-nak?

💻 2026 februárjától az Instagramnál dolgozók heti öt napot töltenek az irodában...

MA 08:16

Az új hárompaneles szenzáció: mindjárt itt a Galaxy Z TriFold

A Samsung bemutatta legújabb csúcsmodelljét, a várva várt Galaxy Z TriFoldot...

MA 08:01

Távozik az Apple MI-vezére, új sztárkutató érkezik

John Giannandrea, az Apple gépi tanulási és MI-stratégiáért felelős alelnöke távozik pozíciójából, és 2026 tavaszán visszavonul...

MA 07:57

Az első nagy áttörés: már felismerjük, ha téved a kvantumszámítógép

A kvantumszámítógépek hosszú évek óta ígérik, hogy megoldják azokat a problémákat is, amelyekre még a legerősebb hagyományos gépek is csak évmilliók alatt adnának választ...

MA 07:51

A sötét webtől a hamis Wi‑Fi-ig: bukott a három kontinensen működő bűnszervezet

Kezdetben négy embert vettek őrizetbe Dél-Koreában, akik több mint 120 000 hálózati IP-kamerát törtek fel...

MA 07:45

Az illegális ritkaföldfém-bányászat pusztulásba taszítja Mianmart

🚨 Mianmar keleti határvidékein, különösen a kínai határ menti Shan államban, hatalmas léptékben zajlik az ellenőrizetlen ritkaföldfém-bányászat, amely már súlyos károkat okozott a környezetben és a helyi közösségekben...

MA 07:36

Az Nvidia új MI-megoldásokkal rohamozza az önvezetés piacát

Az Nvidia új, nyílt MI-modelleket és fejlesztői eszközöket mutatott be, amelyek célja, hogy áttörést hozzanak a robotika és az önvezető járművek területén...

MA 07:22

Az amerikai techcégek Fülöp-szigeteki munkásokkal tréningelik MI-jüket

Flock, az automatikus rendszámtábla-leolvasó és MI-alapú kamera­rendszereiről ismert vállalat, külföldi alkalmi dolgozókat alkalmazza MI-jének betanítására...