С 2029 года срок действия SSL/TLS-сертификатов сократится до 47 дней, DCV — до 10. Это решение принято CA/Browser Forum при поддержке Apple, Google, Microsoft и Mozilla. Инициатива исходит из логики: чем чаще происходит ротация, тем меньше окно эксплуатации скомпрометированных сертификатов. В теории — шаг к снижению рисков. На практике — удар по рутинным процессам.
Первый этап начнётся уже в 2026 году — 200 дней, затем 100 в 2027-м, и финальные 47 в 2029-м. Это потребует полной автоматизации жизненного цикла сертификатов. Но в инфраструктурах с устаревшими системами и ручным управлением замена станет непрерывной нагрузкой. Форумы уже полны обсуждений: без DevOps-интеграции и CI/CD-пайплайнов админы окажутся в замкнутом цикле «обновить и забыть».
Этот переход — не просто регламент. Это смена модели: от статичных доверительных отношений к управлению рисками в режиме real-time. Те, кто не подготовятся заранее, рискуют утонуть в собственных же SLA.
#SSL #сертификаты #TLS #автоматизация #DevOps
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
SSL-апокалипсис близко: сертификаты будут меняться чаще, чем пароли в соцсетях
Почему IT-гиганты хотят, чтобы цифровые ключи жили всего 47 дней?
👎38😱19😐7 7🤬5💯4🤡2👻2🔥1😁1
SSL по санкционному списку: Let’s Encrypt обновил соглашение
Let’s Encrypt обновил пользовательское соглашение и добавил новое условие для запроса, получения и использования SSL/TLS-сертификатов. Получатель теперь должен подтверждать, что не находится, не зарегистрирован и обычно не проживает в странах или территориях под полными санкциями США. Правило появилось в версии 1.7 от 4 июня 2026 года.
Формулировка вызвала спор, потому что в документе говорится не только о госструктурах. Под условие подпадают физические лица, организации, участники санкционных списков, структуры под контролем таких лиц и те, кто действует от их имени.
Представитель проекта пояснил, что сертификаты остаются доступными в Иране и России, но сервис не обслуживает государственные структуры этих стран. Для негосударственных пользователей выпуск возможен благодаря законным исключениям для личных коммуникаций и разрешениям OFAC, связанным со свободой интернета и правами человека. Публичных данных о массовой блокировке российских запросов пока нет.
#LetsEncrypt #санкции #SSL
@SecLabNews
Let’s Encrypt обновил пользовательское соглашение и добавил новое условие для запроса, получения и использования SSL/TLS-сертификатов. Получатель теперь должен подтверждать, что не находится, не зарегистрирован и обычно не проживает в странах или территориях под полными санкциями США. Правило появилось в версии 1.7 от 4 июня 2026 года.
Формулировка вызвала спор, потому что в документе говорится не только о госструктурах. Под условие подпадают физические лица, организации, участники санкционных списков, структуры под контролем таких лиц и те, кто действует от их имени.
Представитель проекта пояснил, что сертификаты остаются доступными в Иране и России, но сервис не обслуживает государственные структуры этих стран. Для негосударственных пользователей выпуск возможен благодаря законным исключениям для личных коммуникаций и разрешениям OFAC, связанным со свободой интернета и правами человека. Публичных данных о массовой блокировке российских запросов пока нет.
#LetsEncrypt #санкции #SSL
@SecLabNews
👀79🙊12 9👏4🔥3🆒2💯1🏆1 1 1