Platnost certifikátů SSL/TLS se do roku 2029 zkrátí na 47 dní
1. Co se změnilo ve fóru CA/Browser?
2. Jaký to má vliv na vlastníka SSL certifikátu?
3. Jak LeaderSSL zjednodušuje proces objednávání SSL certifikátů?
1. Co se změnilo ve Fóru certifikačních autorit/prohlížečů?
Sdružení CA/Browser Forum, které stanovuje průmyslové standardy pro digitální certifikáty, oznámilo postupné snižování platnosti certifikátů SSL/TLS. Do března 2029 bude platnost certifikátů postupně zkrácena na pouhých 47 dní.
Iniciátorem návrhu, který podpořily významné IT společnosti a certifikační autority, byla společnost Apple. Zastánci tvrdí, že kratší doba platnosti zvýší bezpečnost internetu tím, že zajistí častější ověřování a sníží riziko zastaralého šifrování. V současné době je platnost certifikátů SSL/TLS omezena na 398 dní. Odborníci z fóra tvrdí, že šifrovací standardy mohou během tak dlouhých období zastarat, což oslabuje bezpečnost.
Cílem návrhu společnosti Apple je také povzbudit organizace k zavedení automatizované správy certifikátů pro jejich vydávání a obnovování. Bez automatizace mohou být společnosti zatíženy častými ručními aktualizacemi. Tento posun by mohl být náročný zejména pro podniky, které se spoléhají na starší systémy.
2. Jaký to má dopad na vlastníka certifikátu SSL?
Zde je plánovaný časový harmonogram změn platnosti certifikátů:
- U certifikátů vydaných před 15. březnem 2026nedojde k žádné změně;
- Certifikáty vydané po 15. březnu 2026: platnost se zkrátí na 200 dní;
- Certifikáty vydané po 15. březnu 2027: platnost se sníží na 100 dní;
- certifikáty vydané po 15. březnu 2029: platnost se zkracuje na 47 dní.
3. Jak společnost LeaderSSL zjednodušuje proces objednávání certifikátů SSL?
Aktivně vyvíjíme rychlé a spolehlivé řešení pro automatické obnovování certifikátů pomocí protokolu ACME (Automated Certificate Management Environment). Tento protokol umožňuje plně automatizované vydávání a obnovování certifikátů SSL/TLS ověřováním vlastnictví domény bez nutnosti manuálních kroků. Jakmile bude protokol ACME připraven k použití, budeme vás informovat.
Máte-li jakékoli dotazy nebo potřebujete-li pomoci s vydáním, opětovným vydáním nebo obnovením certifikátu, můžete se obrátit na chat podpory na našich webových stránkách leaderssl.com nebo nás kontaktovat na adrese info@leaderssl.com.