Let’s Encrypt, ücretsiz SSL/TLS sertifikalarının geçerlilik süresini 10 Şubat 2027’den itibaren 90 günden 64 güne düşürüyor. Bu adımla site yöneticilerinin sabit zaman çizelgeleri veya manuel işlemler yerine tamamen otomatik yenilemeye geçmesi hedefleniyor.
Yeni sertifikaların testi 14 Ekim 2026’da başlayacak ve bu tarih, isteyen kullanıcıların üretim uygulaması başlamadan önce yenileme sistemlerini kontrol etmesine olanak tanıyacak. ARI olarak kısaltılan ACME Renewal Information özelliğini destekleyen güncel ACME istemcilerini kullanan ortamların değişikliğe büyük bir müdahale olmadan geçmesi bekleniyor. Buna karşılık, sabit sayılara dayalı zamanlanmış görevler veya manuel işlemler kullanan sistemlerde sertifikaların beklenmedik şekilde süresi dolabilir.
Let’s Encrypt neden daha kısa sürelere yöneliyor?
Let’s Encrypt 2016’nın başlarında kullanıma sunulduğunda, daha önce bir veya üç yıla kadar ulaşan süreler yerine 90 günlük sertifikalar benimsedi. Amaç otomatik yenilemeyi teşvik etmek, özel anahtarın çalınması veya yanlışlıkla sertifika düzenlenmesi durumunda sitelerin tehlikeye maruz kaldığı süreyi azaltmak ve HTTPS’nin benimsenmesini hızlandırmaktı.
Sürenin 64 güne düşürülmesi aynı yaklaşımın devamını oluşturuyor. Let’s Encrypt, 2028’de varsayılan süreyi 45 güne indirmeyi planlıyor; bu da manuel yenileme süreçlerine bağımlılığı daha az sürdürülebilir hâle getirecek.
Site yöneticileri açısından pratikte ne değişiyor?
Let’s Encrypt, önceki 90 günlük sertifika geçerlilik ayarlarında yaygın olan 83, 80 ve 60 gibi sabit sayaları bulmak için cron görevlerinin ve işletim prosedürlerinin gözden geçirilmesini öneriyor. Sertifikanın süresi dolmadan önce yenilenmesi için bu ayarların değiştirilmesi ve yenilemenin sertifika süresinin yaklaşık üçte ikisine ulaşıldığında yapılmasının hedeflenmesi gerekiyor.
- Kullanılan ACME istemcisinin ARI’yi desteklediğini doğrulayın veya gerektiğinde yenileme betiklerini güncelleyin.
- Yenileme başarısız olduğunda veya sertifikanın süresi dolmak üzereyken uyarıları etkinleştirin.
- Otomasyonu son tarihten önce kontrol etmek için 14 Ekim’de başlayacak test dönemini kullanın.
ARI, önceden hesaplanmış bir zamana güvenmek yerine sertifika yetkilisinin istemciye yenileme için uygun zamanı bildirmesini sağlar. Bununla birlikte bazı ortamlar hâlâ sabit zaman aralıkları kullanıyor. Bu nedenle 10 Şubat’a kadar kalan yaklaşık dört aylık süre, ayarları gözden geçirmek ve test etmek için bir fırsat sunuyor.
Doğrulamada ek değişiklikler
Sertifika süresinin kısaltılmasına paralel olarak Let’s Encrypt, yetkilendirme verilerinin yeniden kullanım süresini 30 günden 10 güne indirecek; bu sürenin 2028’e kadar nihayetinde yedi saate düşürülmesi planlanıyor. Bu durum CAA kontrollerinin yeniden yapılması ihtiyacını azaltabilir, ancak etkisi ACME istemcileri geçici olarak depolanan doğrulama verilerine dayanan operatörlerde görülebilir.
Pratikte değişiklik yalnızca daha kısa ömürlü sertifikaların düzenlenmesiyle sınırlı değil; otomatikleştirilmemiş yenileme süreçlerini sürdürmenin maliyetini de artırıyor. İzleme ve uyarı sistemlerinden yoksun ortamlar, yenilemenin başarısız olması durumunda sitelerin kesintiye uğramasına daha açık olacak. Ekim testi ise Şubat politikasının uygulanmasından önce bu sorunları erken tespit etmek için bir fırsat sunuyor.