تخفض Let’s Encrypt مدة صلاحية شهادات SSL/TLS المجانية من 90 يوماً إلى 64 يوماً اعتباراً من 10 فبراير 2027، في خطوة تستهدف دفع مسؤولي المواقع إلى الاعتماد الكامل على التجديد الآلي بدلاً من الجداول الزمنية الثابتة أو الإجراءات اليدوية.
وسيبدأ اختبار الشهادات الجديدة في 14 أكتوبر 2026، ما يتيح للمستخدمين الراغبين فحص أنظمة التجديد قبل بدء التطبيق الإنتاجي. أما البيئات التي تستخدم عملاء ACME حديثين ويدعمون ميزة ACME Renewal Information، المعروفة اختصاراً باسم ARI، فمن المفترض أن تنتقل إلى التغيير دون تدخل كبير. في المقابل، قد تواجه الأنظمة التي تعتمد على مهام مجدولة بأرقام ثابتة أو عمليات يدوية انتهاءً غير متوقع للشهادات.
لماذا تتجه Let’s Encrypt إلى مدد أقصر؟
عند إطلاق Let’s Encrypt في أوائل عام 2016، اعتمدت شهادات مدتها 90 يوماً بدلاً من مدد كانت تصل سابقاً إلى سنة أو ثلاث سنوات. كان الهدف تشجيع التجديد الآلي، وتقليل فترة تعرض المواقع للخطر في حال سرقة مفتاح خاص أو إصدار شهادة بالخطأ، وتسريع تبني HTTPS.
يمثل خفض المدة إلى 64 يوماً استمراراً للنهج نفسه. وتخطط Let’s Encrypt للوصول إلى مدة افتراضية تبلغ 45 يوماً في عام 2028، ما يجعل الاعتماد على عمليات التجديد اليدوية أقل قابلية للاستمرار.
ما الذي يتغير عملياً لمسؤولي المواقع؟
توصي Let’s Encrypt بمراجعة مهام cron وإجراءات التشغيل بحثاً عن أرقام ثابتة مثل 83 و80 و60، وهي قيم شائعة في إعدادات التجديد السابقة للشهادات ذات الصلاحية البالغة 90 يوماً. وينبغي تعديل هذه الإعدادات لتجديد الشهادة قبل انتهاء صلاحيتها، مع استهداف التجديد عند نحو ثلثي مدة الشهادة.
- التحقق من أن عميل ACME المستخدم يدعم ARI، أو تحديث نصوص التجديد عند الحاجة.
- تفعيل التنبيهات عند فشل التجديد أو اقتراب انتهاء الشهادة.
- استخدام فترة الاختبار التي تبدأ في 14 أكتوبر لفحص الأتمتة قبل الموعد النهائي.
تتيح ARI لجهة إصدار الشهادة إبلاغ العميل بالوقت المناسب للتجديد، بدلاً من الاعتماد على موعد محسوب مسبقاً. ومع ذلك، لا تزال بعض البيئات تستخدم فواصل زمنية ثابتة، ولذلك تمثل مهلة الأشهر الأربعة تقريباً حتى 10 فبراير فرصة لمراجعة الإعدادات واختبارها.
تغييرات إضافية في التحقق
بالتوازي مع تقصير مدة الشهادة، ستخفض Let’s Encrypt فترة إعادة استخدام بيانات التفويض من 30 يوماً إلى 10 أيام، على أن تصل في نهاية المطاف إلى سبع ساعات بحلول عام 2028. وقد يقلل ذلك الحاجة إلى إعادة فحوصات CAA، لكن أثره قد يظهر لدى المشغلين الذين تعتمد عملاء ACME لديهم على بيانات تحقق مخزنة مؤقتاً.
عملياً، لا يقتصر التغيير على إصدار شهادات أقصر عمراً؛ بل يرفع أيضاً كلفة الإبقاء على عمليات تجديد غير مؤتمتة. وستكون الأنظمة التي تفتقر إلى المراقبة والتنبيهات أكثر عرضة لانقطاع المواقع إذا فشل التجديد، بينما يوفر اختبار أكتوبر نافذة مبكرة لاكتشاف هذه المشكلات قبل تطبيق سياسة فبراير.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.