Let’s Encrypt halbiert Gültigkeitsdauer von Zertifikaten

Let’s Encrypt will die Gültigkeitsdauer seiner ausgestellten Zertifikate verkürzen. Von der derzeitigen  Gültigkeitsdauer von 90 Tagen sollen bis 2028 noch 45 Tage übrig bleiben.

Damit entspricht Let’s Encrypt  nach eigenen Angaben der zusammen mit dem Rest der Branche den CA/Browser Forum Baseline Requirements. Das Forum lege die technischen Anforderungen fest, die man befolgen müsse. Alle öffentlich vertrauenswürdigen Zertifizierungsstellen wie Let’s Encrypt würden deshalb ähnliche Änderungen vornehmen. Die Verkürzung der Gültigkeitsdauer von Zertifikaten trage zur Verbesserung der Sicherheit im Internet bei, indem sie den Umfang von Kompromittierungen begrenze und Technologien zur Zertifikatswiderrufung effizienter mache, berichtet Let’s Encrypt.

Zugleich verkürze man auch die Autorisierungswiederverwendungsdauer, also den Zeitraum nach der Validierung der Domain-Kontrolle, in dem Let’s Encrypt die Ausstellung von Zertifikaten für diese Domain zulassen. Derzeit beträgt sie 30 Tage und sie werde bis 2028 auf 7 Stunden verkürzt.

E-Mail Benachrichtigung
Benachrichtige mich zu:
1 Kommentar
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
mw
6 Monate her

Weil die Browser Hersteller, die Revocation von Zertifikaten nicht in den Griff bekommen, bzw. im Falle von Google die Bandbreite für Werbung statt für Revocation Lists nutzen wollen, wird die Laufzeit verkürzt. Ein weiterer Fall von Enshitification.

Nach oben