Срок действия публичных SSL-сертификатов сократился до 200 дней

Sectigo Certificate Manager автоматически ограничила срок действия новых публичных SSL/TLS-сертификатов 199 днями. Профили с 90-дневным ограничением не изменились, а варианты сроком более 199 дней удалены. Уже выпущенные сертификаты продолжат действовать до прежней даты окончания.

Это не самостоятельное решение Sectigo, а глобальное изменение правил CA/Browser Forum для всей системы публично доверенных сертификатов. Формально установлен предел в 200 дней, однако центрам сертификации рекомендовано выдавать сертификаты максимум на 199 дней, чтобы исключить превышение из-за особенностей расчёта времени.

Короткий срок уменьшает период, в течение которого скомпрометированный сертификат или закрытый ключ может использоваться злоумышленником. Одновременно чаще перепроверяется контроль над доменом, быстрее исключаются устаревшие данные и упрощается массовый переход на новые криптографические алгоритмы, включая будущую постквантовую защиту.

С 15 марта 2027 года максимальный срок сократится до 100 дней, а с 15 марта 2029 года — до 47 дней. Ручное управление сертификатами постепенно становится гарантированным источником аварий: к 2029 году каждый из них придётся перевыпускать примерно восемь раз в год. Без автоматизации через ACME такая модель практически нежизнеспособна.

Требования CA/Browser Forum
Разъяснение Sectigo

#security #tech #net @digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10259