2025. 12. 02., 08:22

Az internetes tanúsítványok érvényessége vészesen rövidül

Az internetes tanúsítványok érvényessége vészesen rövidül
Let’s Encrypt, a világ egyik legnagyobb hitelesítésszolgáltatója hamarosan jelentősen lerövidíti az általa kiadott tanúsítványok érvényességi idejét. Ma még 90 napos SSL-tanúsítványokat adnak ki, ám 2028-tól ez már csak 45 napig lesz használható. Ez a változtatás nem egyedülálló: minden nyilvánosan megbízható hitelesítő – így a Let’s Encrypt is – iparági követelmények miatt lesz kénytelen idővel rövidebb érvényességet alkalmazni.

Mi változik és mikor?

A tanúsítványok élettartamának felére csökkentése révén rövidebb ideig jelent kockázatot egy kompromittált tanúsítvány. Ez azt jelenti, hogy a feltört vagy visszavont tanúsítványok gyorsabban veszítik el érvényességüket, így nő az internetbiztonság. A Let’s Encrypt nemcsak a tanúsítványok élettartamát, hanem az úgynevezett „jogosultság újrahasználati időszakot” (authorization reuse period) is csökkenti, vagyis azt az időt, amely alatt egy már egyszer érvényesített domainre újabb tanúsítványokat lehet kiadni: ez jelenleg 30 nap, de 2028-tól már csak 7 óra lesz.

A változások menetrendje

A Let’s Encrypt több lépcsőben vezeti be az új szabályokat, hogy a felhasználói oldalon minél kevesebb fennakadás legyen. 2026 májusától már elérhető lesz egy 45 napos tanúsítvány speciális profillal, 2027 februárjától 64 napra csökken a tanúsítványok alapértelmezett időtartama (10 napos jogosultság-újrahasználattal), végül 2028 februárjában már bármilyen új tanúsítvány csak 45 napra szól majd, mindössze 7 órás jogosultság-újrahasználattal.

Mire kell figyelni?

Az automatizált Let’s Encrypt-felhasználók többségének nem lesz teendője, de mindenképp érdemes ellenőrizni, hogy a beállított automatizmus támogatja-e a rövidebb tanúsítvány-ciklust. Nem egyértelmű, de lehetséges, hogy aki 60 napos fix frissítési ütemet használ, annak át kell állnia. Az ACME-kliens ARI-funkciójával időben el lehet kezdeni a megújítást, de minden szoftver másképp kezeli ezt – erről érdemes meggyőződni. A manuális tanúsítvány-frissítés kerülendő, hiszen jóval sűrűbben kellene ismételni.


Könnyebb automatizáció egy új DNS-módszerrel

A tanúsítványok lejáratának rövidítése miatt többször kell igazolni a domain feletti kontrollt, ami sok felhasználó életét megnehezíti. Ezért dolgozik a Let’s Encrypt és partnerei egy új, DNS-PERSIST-01-nek nevezett eljáráson, amelyben nem kell minden megújításnál DNS-rekordot módosítani. Így elég egyszer beállítani a TXT-rekordot, és attól kezdve gond nélkül lehet folyamatosan megújítani a tanúsítványokat automatizáltan, DNS-hozzáférés nélkül. A módszer várhatóan 2026-ban válik elérhetővé.

Mire számíthatsz még?

Fontos, hogy mindenki értesüljön a közelgő változásokról, és időben átálljon az új szabályokra. A Let’s Encrypt további információkat, emlékeztetőket és részletes útmutatókat tesz közzé a hivatalos csatornáin. Érdemes figyelni az újdonságokat és felkészülni a drasztikusan lerövidülő SSL tanúsítvány-ciklusra.

2025, adminboss, letsencrypt.org alapján

Legfrissebb posztok

MA 15:12

A Sony A7R VI öt nagy dobása az A7R V ellen

📷 Az elmúlt években komoly fejlődésen ment keresztül a Sony A7R sorozata...

MA 15:02

A csillagles új dimenziója: Celestron StarSense Explorer LT 70AZ teszt

💫 Egy csillagászati távcső és annak első használata legendás pillanat lehet a kezdő űrkalandoroknak vagy a felfedező kedvű gyerekeknek...

MA 14:56

Benéztem az építési palánkok mögé: már épül Monstropolis Disney Worldben

Az orlandói Disney World legújabb látványossága, Monstropolis, sosem látott tempóban épül...

MA 14:45

A Galax új GPU-ja Swarovski-kristályokkal: vak a 2026-os piacra

A Galax Hall of Fame (HOF) szériája gyakran hívja fel magára a figyelmet merész dizájnjaival és borsos áraival, de az idei Computexen bemutatott következő generációs GPU-prototípus még így is túlzásnak tűnik...

MA 14:34

A moomoo a Kalshival szövetkezve tör be az előrejelzési piacokra

📈 Az online tőzsdei kereskedés tovább fejlődik: már nemcsak részvényekre és ETF-ekre, hanem nagy horderejű események kimeneteleire is lehet fogadni...

MA 14:23

A Bitcoin új mélypontját három „ha” akadályozza

Erre utal többek között az, hogy a kriptovaluta-piac mostanában különösen viharos időszakot él meg: a Bitcoin az elmúlt hét napban 14 százalékot veszített értékéből, olyan mélységbe süllyedve, amire legutóbb a februári összeomláskor volt példa...

MA 13:45

Az MI-ügynökök egy lépéssel a vállalati biztonság előtt járnak

🔑 Fél év alatt az MI-ügynökök meghódították a nagyvállalatokat, ahol már nemcsak pilotként működnek, hanem éles üzemben, valós folyamatokat támogatnak és döntéseket hoznak...

MA 13:34

Az olcsó, erős, integrált GPU-s laptopok hová tűntek?

Különösen igaz ez akkor, ha egy új hardvergeneráció ígéretes lehetőségét lelövik, még mielőtt valóban elérhetővé válhatna a vásárlók számára...

MA 13:24

Így oldhatod fel Herkulest és Philt a Disney Dreamlight Valley-ben

A legújabb A Heroes Journey frissítés nemcsak Herkulest és Philt hozta el a Disney Dreamlight Valley világába, hanem egy izgalmas új birodalmat is megnyitott, tele kihívásokkal és kalandokkal...

MA 13:11

Egy kvantumjelenség véget vethet az akkumulátorok korszakának

Egy nemzetközi kutatócsoport egy különleges kvantumjelenség titkát fejtette meg, amely a jövőben lehetővé teheti, hogy elektronikai eszközök elemek nélkül működjenek...

MA 13:01

Az iFi iDSD GR2: laposüvegbe zárt hi-res mámor, borsos áron

🍻 Az iFi bemutatta legújabb hordozható fejhallgató DAC-ját, az iDSD GR2-t, amely hű maradt elődjének dizájnjához, és első ránézésre inkább hasonlít egy elegáns laposüvegre, mint egy hifi-kiegészítőre...

MA 12:56

A Computex 2026 legvadabb és legbizarrabb gamer PC-i

💡 Lélegzetelállító gamer PC-kben idén sem volt hiány a Computexen, ahol a számítógép-építés legkreatívabb elméi mutatkoztak be minden eddiginél extrémebb, néha meghökkentő megoldásokkal...

MA 12:45

A hamis Ghidra-, dnSpy- és SpiderFoot-eszközökkel kaszálnak és fertőznek

A közelmúltban felfedeztek egy nagyszabású kampányt, amely során csalók népszerű, nyílt forráskódú biztonsági eszközök hamisított weboldalait használják...

MA 12:34

A belugák folyton partnert váltanak – ez mentheti meg fajukat

A jeges tengerek mélyén megbúvó belugabálnák családi élete hosszú ideje rejtély...

MA 12:23

A Nintendo Direct június második hetében mindent felforgathat – jöhet a Duskbloods?

Jellemző példa erre, hogy pár napja újra fellángoltak a pletykák: a következő nagy Nintendo Direct bemutatót már a június 8-ával kezdődő héten tarthatják...

MA 12:01

Az MI nem pótolja a filmek lelkét – állítja Travis Knight

A filmiparban óriási a bizonytalanság az új technológiák, különösen a mesterséges intelligencia felhasználása kapcsán...

MA 11:56

Az apxUSD rövid időre eltért a dollártól – Apyx szerint így tervezték

Például amikor a bitcoin árfolyama hirtelen 23 900 000 forint alá esett, az Apyx protokoll stabilcoinja, az apxUSD is megmozdult: ára rövid időre mindössze 356 forintra, vagyis 93 centre süllyedt...

MA 11:45

A NASA Webbje metánt és különös kémiát talált a 3I/ATLAS-on

🚀 Fontos kérdés, hogy mitől olyan különleges az a kóbor üstökös, amely nem a Naprendszerünkből érkezett...

MA 11:23

A nagy angol újjászületés: Anglia–Új-Zéland tévécsatornák, teljes menetrend, első teszt előzetese

🏉 Négy hónapnyi T20-világbajnokság és IPL után a krikettvilág ismét a tesztmérkőzések felé fordul...

MA 11:12

Az igazi sztárhaj titka: márkák, amelyeket érdemes beépítened a rutinodba

💫 A hírességek ma már nemcsak saját frizuráikkal, de exkluzív hajápolási márkáikkal is hódítanak...

MA 11:01

A Polymarket szerint május bukó, június a nyerő

Múlt hét végén komoly felzúdulást okozott a Polymarket előrejelző piaca, ahol a felhasználók arra fogadtak, hogy a Strategy nevű vállalat május végéig elad-e bitcoint...

MA 10:54

A Goldman Sachs az Apexszel és az Archaxxal tokenizált ingatlanalapot indít

💵 A Goldman Sachs az Apex Grouppal és az Archax digitális eszköztőzsdével egyesítette erőit, hogy tokenizált ingatlanalapot hozzon létre...

MA 10:46

A rák kedvenc trükkje lehet a veszte – könnyebb elpusztítani

💉 A kutatók váratlan módot fedeztek fel arra, hogy az immunrendszer képes elpusztítani a rákos sejteket, megdöntve ezzel az immunológia egyik alaptételét...

MA 10:27

A júniusi csillagászati szenzáció: a Hold eltakarja a Vénuszt

🌙 Június éjszakái különleges élményekkel várnak minden csillagászat iránt érdeklődőt. Napnyugta után a nyugati horizonton feltűnően fényes párost figyelhetsz meg: a Vénusz és a Jupiter ragyog egymás mellett, és a két legfényesebb bolygó szoros együttállásban látszik június 9-én...

MA 10:18

A Cardano 20 cent alá esik, Hoskinson szünetet tart a figyelmeztetés után

📉 Fontos kérdés, merre tart most a Cardano, miután az alapító, Charles Hoskinson egy friss videóban bejelentette: szünetet tart, mert szerinte a Cardano blokklánc-ökoszisztémája komoly válságba került...

MA 09:54

A Bitcoin 64 ezernél visszapattan – klasszikus túladottsági fordulat

📈 Felmerül a kérdés, meddig tart a kriptovaluta mostani lendülete. Szerdán a Bitcoin egy éles fordulattal visszakapaszkodott 64 000 dollárra, miután az ázsiai kereskedés elején rövid időre 61 845 dollár alá esett, vagyis a 200 hetes mozgóátlag alá...

MA 09:37

Az amerikai kripto-ETF-ek vérzenek: csak a HYPE tartja magát

💸 Ami kezdetben ártalmatlannak tűnt, mostanra súlyos válsággá nőtte ki magát az amerikai kriptoalapú tőzsdén kereskedett befektetési alapok (ETF-ek) piacán...

MA 09:28

Az AMD Radeon 7000 visszahozza a tuningot – nem véletlenül

Senki sem várta volna, hogy a Radeon 7000-es szériában ekkora rejtett tuningpotenciál lapul...

MA 09:19

A Linuxosok MacBook Prója megérkezett: a Framework 13 Pro

💻 A Computexen sikerült végre kézbe venni a vadonatúj Framework 13 Pro laptopot, amelyet sokan egyszerűen a MacBook Pro Linux-felhasználóknak szánt alternatívájaként emlegetnek...