Změna maximální délky platnosti SSL certifikátů z 2 let na 1 rok se týká všech certifikačních autorit včetně:
- AlpiroSSL
- Symantec
- GlobalSign
Proč se platnost SSL certifikátů zkracuje?
Tato změna přináší do odvětví SSL/TLS zabezpečení významné výhody, mj. častější generování nových (a v budoucnu silnějších) klíčů.
Také bude snažší zavádění nových standardů a s nástupem kvantových počítačů i nových typů šifrovacích algoritmů, které budou proti těmto novým technologiím odolné.
Týká se to i ostatních typů certifikátů?
Ne. Zkrácování maximální platnosti se týká pouze SSL/TLS certifikátů.
Osobní ID certifikáty pro digitální podpis a šifrování e-mailů (S/MIME), Document-Signing certifikáty pro podpis dokumentů, Code-Signing certifikáty pro podpis kódu ani BIMI certifikáty nejsou nijak dotčeny.
Co to pro mě znamená?
SSL certifikáty můžete jako dosud objednávat na 1 rok až 5 let (dle stávající nabídky), certifikát jen bude vystaven s kratší platností.
Před expirací SSL certifikátu, na kterou budete včas upozorněni, certifikát bezplatně přegenerujete, čímž bude fakticky vystaven nový certifikát s posunutou platností a poté ho stačí aktualizovat na serveru.
U této manuální správy certifikátů a u API se tedy fakticky nic nemění, jen je třeba SSL certifikáty častěji přegenerovat.
Řešením je Automatizace
I nadále budete moci s SSL certifikáty pracovat stejně jako dosud. Doporučujeme však raději zvolit některou formu automatizace.
Cílem CA/B Forum je zavést v co největší míře automatizaci správy SSL certifikátů, což znamená eliminaci potenciálních lidských chyb — s automatizací už nebudete muset mít na paměti pravidelné přegenerování SSL certifikátů a eliminujete případné nepříjemné výpadky kvůli expirovaným SSL certifikátům.
V současnosti je již k dispozici na integraci jednoduché API rozhraní.
ACME
Rovněž připravujeme podporu protokolu ACME — standardu, díky, kterému jen jednou nastavíte server a ACME klient poté řeší včasné prodlužování/přegenerování SSL certifikátů automaticky, včetně automatického ověření domény.