الأمن السيبراني

Let’s Encrypt تقلص مدة شهادات TLS إلى 64 يوماً اعتباراً من فبراير 2027

تخفض Let’s Encrypt مدة صلاحية شهادات SSL/TLS المجانية من 90 إلى 64 يوماً بدءاً من 10 فبراير 2027، مع اختبار اختياري يبدأ في 14 أكتوبر 2026. سيحتاج مسؤولو الأنظمة إلى أتمتة التجديد ودعم ACME وARI لتجنب انتهاء الشهادات وتعطل المواقع.

08 أكتوبر 2026
3 دقائق قراءة
0 قراءة
فريق تحرير certi.news
Let’s Encrypt تقلص مدة شهادات TLS إلى 64 يوماً اعتباراً من فبراير 2027

تخفض Let’s Encrypt مدة صلاحية شهادات SSL/TLS المجانية من 90 يوماً إلى 64 يوماً اعتباراً من 10 فبراير 2027، في خطوة تستهدف دفع مسؤولي المواقع إلى الاعتماد الكامل على التجديد الآلي بدلاً من الجداول الزمنية الثابتة أو الإجراءات اليدوية.

وسيبدأ اختبار الشهادات الجديدة في 14 أكتوبر 2026، ما يتيح للمستخدمين الراغبين فحص أنظمة التجديد قبل بدء التطبيق الإنتاجي. أما البيئات التي تستخدم عملاء ACME حديثين ويدعمون ميزة ACME Renewal Information، المعروفة اختصاراً باسم ARI، فمن المفترض أن تنتقل إلى التغيير دون تدخل كبير. في المقابل، قد تواجه الأنظمة التي تعتمد على مهام مجدولة بأرقام ثابتة أو عمليات يدوية انتهاءً غير متوقع للشهادات.

لماذا تتجه Let’s Encrypt إلى مدد أقصر؟

عند إطلاق Let’s Encrypt في أوائل عام 2016، اعتمدت شهادات مدتها 90 يوماً بدلاً من مدد كانت تصل سابقاً إلى سنة أو ثلاث سنوات. كان الهدف تشجيع التجديد الآلي، وتقليل فترة تعرض المواقع للخطر في حال سرقة مفتاح خاص أو إصدار شهادة بالخطأ، وتسريع تبني HTTPS.

يمثل خفض المدة إلى 64 يوماً استمراراً للنهج نفسه. وتخطط Let’s Encrypt للوصول إلى مدة افتراضية تبلغ 45 يوماً في عام 2028، ما يجعل الاعتماد على عمليات التجديد اليدوية أقل قابلية للاستمرار.

ما الذي يتغير عملياً لمسؤولي المواقع؟

توصي Let’s Encrypt بمراجعة مهام cron وإجراءات التشغيل بحثاً عن أرقام ثابتة مثل 83 و80 و60، وهي قيم شائعة في إعدادات التجديد السابقة للشهادات ذات الصلاحية البالغة 90 يوماً. وينبغي تعديل هذه الإعدادات لتجديد الشهادة قبل انتهاء صلاحيتها، مع استهداف التجديد عند نحو ثلثي مدة الشهادة.

  • التحقق من أن عميل ACME المستخدم يدعم ARI، أو تحديث نصوص التجديد عند الحاجة.
  • تفعيل التنبيهات عند فشل التجديد أو اقتراب انتهاء الشهادة.
  • استخدام فترة الاختبار التي تبدأ في 14 أكتوبر لفحص الأتمتة قبل الموعد النهائي.

تتيح ARI لجهة إصدار الشهادة إبلاغ العميل بالوقت المناسب للتجديد، بدلاً من الاعتماد على موعد محسوب مسبقاً. ومع ذلك، لا تزال بعض البيئات تستخدم فواصل زمنية ثابتة، ولذلك تمثل مهلة الأشهر الأربعة تقريباً حتى 10 فبراير فرصة لمراجعة الإعدادات واختبارها.

تغييرات إضافية في التحقق

بالتوازي مع تقصير مدة الشهادة، ستخفض Let’s Encrypt فترة إعادة استخدام بيانات التفويض من 30 يوماً إلى 10 أيام، على أن تصل في نهاية المطاف إلى سبع ساعات بحلول عام 2028. وقد يقلل ذلك الحاجة إلى إعادة فحوصات CAA، لكن أثره قد يظهر لدى المشغلين الذين تعتمد عملاء ACME لديهم على بيانات تحقق مخزنة مؤقتاً.

عملياً، لا يقتصر التغيير على إصدار شهادات أقصر عمراً؛ بل يرفع أيضاً كلفة الإبقاء على عمليات تجديد غير مؤتمتة. وستكون الأنظمة التي تفتقر إلى المراقبة والتنبيهات أكثر عرضة لانقطاع المواقع إذا فشل التجديد، بينما يوفر اختبار أكتوبر نافذة مبكرة لاكتشاف هذه المشكلات قبل تطبيق سياسة فبراير.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق الأخبار التقنية

يتابع الفريق مصادر تقنية معلنة ويعيد بناء الأخبار بالعربية مع التركيز على السياق والفائدة، وتخضع المواد لقواعد جودة تمنع التكرار والمحتوى الروتيني منخفض القيمة.

ما الذي تحتاج معرفته

ستخفض Let’s Encrypt مدة صلاحية شهادات SSL/TLS المجانية من 90 إلى 64 يوماً اعتباراً من 10 فبراير 2027. ينبغي لمسؤولي المواقع اختبار أتمتة التجديد، ودعم ACME وARI، والتنبيهات قبل بدء التطبيق لتجنب انتهاء الشهادات وانقطاع المواقع.

  • سيبدأ اختبار الشهادات الجديدة في 14 أكتوبر 2026 قبل التطبيق الإنتاجي في 10 فبراير 2027.
  • الأنظمة التي تستخدم عملاء ACME حديثين مع دعم ARI يُفترض أن تنتقل إلى التغيير دون تدخل كبير.
  • توصي Let’s Encrypt بمراجعة مهام cron وإجراءات التجديد التي تعتمد على فواصل زمنية ثابتة.
  • ينبغي تفعيل تنبيهات فشل التجديد واقتراب انتهاء الشهادة، واختبار الإعدادات خلال فترة الاختبار.
  • ستخفض Let’s Encrypt أيضاً مدة إعادة استخدام بيانات التفويض من 30 يوماً إلى 10 أيام، مع خطة للوصول إلى سبع ساعات في 2028.
  • تخطط Let’s Encrypt للوصول إلى مدة افتراضية للشهادات تبلغ 45 يوماً في عام 2028.

أسئلة شائعة

متى ستصبح مدة شهادات Let’s Encrypt 64 يوماً؟

اعتباراً من 10 فبراير 2027.

متى يبدأ اختبار الشهادات الجديدة؟

يبدأ الاختبار في 14 أكتوبر 2026.

ما الذي ينبغي على مسؤولي المواقع فعله؟

مراجعة مهام التجديد المجدولة، والتأكد من دعم عميل ACME لميزة ARI، وتفعيل التنبيهات واختبار الأتمتة.

ما فائدة ARI؟

تتيح ARI لجهة إصدار الشهادة إبلاغ العميل بالوقت المناسب للتجديد بدلاً من الاعتماد على موعد محسوب مسبقاً.

استكشف هذه القصة

المواضيع والجهات المرتبطة

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار