2025. 12. 02., 08:22

Az internetes tanúsítványok érvényessége vészesen rövidül

Az internetes tanúsítványok érvényessége vészesen rövidül
Let’s Encrypt, a világ egyik legnagyobb hitelesítésszolgáltatója hamarosan jelentősen lerövidíti az általa kiadott tanúsítványok érvényességi idejét. Ma még 90 napos SSL-tanúsítványokat adnak ki, ám 2028-tól ez már csak 45 napig lesz használható. Ez a változtatás nem egyedülálló: minden nyilvánosan megbízható hitelesítő – így a Let’s Encrypt is – iparági követelmények miatt lesz kénytelen idővel rövidebb érvényességet alkalmazni.

Mi változik és mikor?

A tanúsítványok élettartamának felére csökkentése révén rövidebb ideig jelent kockázatot egy kompromittált tanúsítvány. Ez azt jelenti, hogy a feltört vagy visszavont tanúsítványok gyorsabban veszítik el érvényességüket, így nő az internetbiztonság. A Let’s Encrypt nemcsak a tanúsítványok élettartamát, hanem az úgynevezett „jogosultság újrahasználati időszakot” (authorization reuse period) is csökkenti, vagyis azt az időt, amely alatt egy már egyszer érvényesített domainre újabb tanúsítványokat lehet kiadni: ez jelenleg 30 nap, de 2028-tól már csak 7 óra lesz.

A változások menetrendje

A Let’s Encrypt több lépcsőben vezeti be az új szabályokat, hogy a felhasználói oldalon minél kevesebb fennakadás legyen. 2026 májusától már elérhető lesz egy 45 napos tanúsítvány speciális profillal, 2027 februárjától 64 napra csökken a tanúsítványok alapértelmezett időtartama (10 napos jogosultság-újrahasználattal), végül 2028 februárjában már bármilyen új tanúsítvány csak 45 napra szól majd, mindössze 7 órás jogosultság-újrahasználattal.

Mire kell figyelni?

Az automatizált Let’s Encrypt-felhasználók többségének nem lesz teendője, de mindenképp érdemes ellenőrizni, hogy a beállított automatizmus támogatja-e a rövidebb tanúsítvány-ciklust. Nem egyértelmű, de lehetséges, hogy aki 60 napos fix frissítési ütemet használ, annak át kell állnia. Az ACME-kliens ARI-funkciójával időben el lehet kezdeni a megújítást, de minden szoftver másképp kezeli ezt – erről érdemes meggyőződni. A manuális tanúsítvány-frissítés kerülendő, hiszen jóval sűrűbben kellene ismételni.


Könnyebb automatizáció egy új DNS-módszerrel

A tanúsítványok lejáratának rövidítése miatt többször kell igazolni a domain feletti kontrollt, ami sok felhasználó életét megnehezíti. Ezért dolgozik a Let’s Encrypt és partnerei egy új, DNS-PERSIST-01-nek nevezett eljáráson, amelyben nem kell minden megújításnál DNS-rekordot módosítani. Így elég egyszer beállítani a TXT-rekordot, és attól kezdve gond nélkül lehet folyamatosan megújítani a tanúsítványokat automatizáltan, DNS-hozzáférés nélkül. A módszer várhatóan 2026-ban válik elérhetővé.

Mire számíthatsz még?

Fontos, hogy mindenki értesüljön a közelgő változásokról, és időben átálljon az új szabályokra. A Let’s Encrypt további információkat, emlékeztetőket és részletes útmutatókat tesz közzé a hivatalos csatornáin. Érdemes figyelni az újdonságokat és felkészülni a drasztikusan lerövidülő SSL tanúsítvány-ciklusra.

2025, adminboss, letsencrypt.org alapján

Legfrissebb posztok

vasárnap 22:53

Az Acer szembeszáll az amerikai mobilszolgáltatókkal

Az Acer pert indított az Egyesült Államok három legnagyobb mobilszolgáltatója, a Verizon, az AT&T és a T-Mobile ellen, mivel állítása szerint a szolgáltatók jogtalanul használják az Acer mobilhálózati szabadalmait...

vasárnap 22:52

Az idei influenzaszezon pokoli: miért rosszabb, mint valaha?

Ami először apróságnak tűnt: nálunk is egyre több ismerős esik ágynak influenzával, a statisztikák pedig nem javítanak a helyzeten...

vasárnap 20:55

Az új Tuxedo laptop erősebb a Macnál, mégis könnyebb

A Tuxedo bemutatta az InfinityBook Max 16-ot, amely a Linuxra váltást tervezők számára kihagyhatatlan lehetőség...

vasárnap 20:37

Az újabb, pusztító chilei tűzvész miatt katasztrófahelyzetet hirdettek

Legalább tizenhatan vesztették életüket Chile középső részén, miután hatalmas erdőtüzek pusztítanak a Ñuble és Biobío régiókban, mintegy 500 km-re Santiagótól...

vasárnap 20:01

Az óceánok pusztulása megduplázza a klímaválság számláját

🌊 Az óceánok eddig rejtett gazdasági költsége Évtizedeken át a klímaváltozás gazdasági költségeit úgy becsülték, mintha az óceánok értéke nulla volna...

vasárnap 19:56

Az MI felrázza az egyetemet: új korszak a tanulásban

📚 Az elmúlt öt évben a felsőoktatás folyamatos felfordulásként élte meg a változásokat...

vasárnap 19:38

Az űrben felturbózott vírusok lehetnek a szuperbaktériumok veszte?

Amikor kutatók a Nemzetközi Űrállomásra (ISS) küldtek E. coli-t fertőző vírusokat, meglepő változások történtek...

vasárnap 19:20

Az ETF-csatában ki nyer: a bitcoinalapú IBIT vagy a sokszínű BITQ?

Felmerül a kérdés, hogy melyik kriptovaluta ETF érdemes igazán a figyelemre: az iShares által támogatott iShares Bitcoin Trust (IBIT), vagy a Bitwise Crypto Industry Innovators ETF (BITQ)...

vasárnap 18:56

Az 1,2 milliárd dollár a Bitcoinba ömlik: jön az új bikapiac?

📈 Egy lényeges szempont, hogy az amerikai tőzsdén jegyzett spot Bitcoin ETF-ekbe idén eddig 1,2 milliárd dollárnyi friss pénz áramlott be, ezzel megfordítva a decemberi visszaváltásokat...

vasárnap 18:37

Az utolsó ingyenes Windows 10-frissítések: ne maradj védelem nélkül

A Windows 10 támogatása hivatalosan 2025 októberében véget ér, emiatt sok felhasználó aggódhat, hogy mi lesz régi gépével vagy programjaival...

vasárnap 18:19

Az éledező bitcoin-éhség: nagyok és kicsik egyszerre vásárolnak

Az elmúlt egy hónapban a közepes és nagy bitcoin-tulajdonosok 110 000 BTC-t vásároltak, ami a legnagyobb havi növekedés a 2022-es FTX-összeomlás óta...

vasárnap 17:56

A Pandora űrtávcső forradalmasítja az élet utáni hajszát az űrben

Első pillantásra úgy tűnt, hogy a James Webb űrtávcső (JWST) már így is lenyűgöző eredményeket ér el a lakható exobolygók utáni kutatásban, de most egy új társ, a Pandora érkezése új lendületet ad ennek a küldetésnek...

vasárnap 17:19

Az elnöki palota hadat üzen a kriptónak? A Coinbase visszavág

💸 A kriptopiacot felbolygatta a hír, hogy a Fehér Ház esetleg elfordulna a kriptovaluta-piac szabályozását célzó törvény támogatásától, ám a Coinbase vezérigazgatója, Brian Armstrong szerint ennek épp az ellenkezője igaz...

vasárnap 17:04

A nagy Android-csúcsverseny: melyik a legjobb választás 2026-ban?

2026-ban az Android-telefonok kínálata erősebb, mint valaha: fejlett kamerák, izmos processzorok, hosszú üzemidő és akár hét évnyi rendszerfrissítés csábítja a felhasználókat...

vasárnap 16:37

A friss kriptók többsége máris bedőlt

Az utóbbi években indított kriptovaluták több mint fele mára gyakorlatilag megszűnt, derül ki a CoinGecko friss elemzéséből...

vasárnap 16:20

Az első lakás: ugródeszka a vagyonhoz, vagy drága zsákutca?

A lakásvásárlás hosszú évek óta az amerikai álom fontos része, de ma már egyre több fiatal számára szinte elérhetetlen...

vasárnap 15:55

Az egész világháló leállhat egyszerre?

Senki sem várta volna, hogy az internet nélkülözhetetlenné válik a mindennapokban, legyen szó munkáról, szórakozásról vagy kommunikációról...

vasárnap 15:38

Az utca hősei: a városok titkos fegyverei a fenntarthatóságért

🛠 A világ 330 városa nemrég közös fogadalmat tett a fenntarthatóbb és igazságosabb városi élelmiszerrendszerek kialakítására...

vasárnap 15:21

Az okostelefonos MI-chipek: nyolc évünk volt, mégis toporgunk

📱 Az elmúlt nyolc évben gyökeresen megváltozott az okostelefonok belső világa: megjelentek a dedikált MI-chipek, a Neural Processing Unitok (NPU-k)...