أمن المعلوماتالأخبار

لتأمين المواقع الإلكترونية.. Let’s Encrypt تقلّص صلاحية شهادات التشفير من 90 إلى 64 يومًا بدءًا من فبراير 2027

تستعد خدمة Let’s Encrypt لإجراء تغيير جديد في نظام تأمين المواقع الإلكترونية، من خلال تقليص مدة صلاحية شهادات التشفير من 90 يومًا إلى 64 يومًا، على أن يبدأ تطبيق المدة الجديدة افتراضيًا في 10 فبراير 2027.

ويأتي القرار ضمن توجه أوسع لتعزيز أمن الاتصالات عبر الإنترنت، والحد من المخاطر المرتبطة بسرقة مفاتيح التشفير أو إساءة استخدام الشهادات الرقمية، إلى جانب تشجيع مسؤولي المواقع على الاعتماد بصورة أكبر على أنظمة التجديد الآلي.

متى يبدأ تطبيق تقليص صلاحية شهادات التشفير؟

وفقًا للخطة المعلنة، تبدأ Let’s Encrypt اختبار إصدار شهادات بصلاحية 64 يومًا في بيئة الاختبار اعتبارًا من 14 أكتوبر 2026، بما يتيح للمطورين ومسؤولي المواقع التأكد من توافق أنظمتهم مع التغيير قبل بدء التطبيق الفعلي.

ومن المقرر أن تدخل المدة الجديدة حيز التنفيذ الافتراضي للشهادات الجديدة والمجددة في 10 فبراير 2027، بينما يُتوقع انتهاء آخر الشهادات الصادرة سابقًا بصلاحية 90 يومًا بحلول 11 مايو 2027.

ولا يعني هذا التغيير إلغاء الشهادات السارية فورًا، إذ يستهدف تنظيم مدة صلاحية الشهادات الجديدة والمجددة وفق الجدول الزمني المحدد.

لماذا تقلّص Let’s Encrypt مدة صلاحية شهادات التشفير؟

تُستخدم شهادات التشفير لتأمين الاتصال بين متصفحات الإنترنت والخوادم، كما تتيح تشغيل بروتوكول HTTPS الذي يساعد على حماية البيانات المتبادلة بين المستخدمين والمواقع الإلكترونية.

ويسهم تقليص مدة صلاحية الشهادة في الحد من الفترة التي يمكن خلالها استغلالها إذا تعرض مفتاحها الخاص للاختراق.

ومع ذلك، لا يُعد تقليل المدة وحده ضمانًا لمنع الهجمات الإلكترونية، بل يمثل جزءًا من منظومة أوسع لحماية المواقع والبيانات.

كذلك، يدفع التغيير مسؤولي المواقع إلى تطوير أنظمة إدارة الشهادات وتجديدها تلقائيًا، بدلًا من الاعتماد على التجديد اليدوي الذي قد يؤدي إلى انتهاء صلاحية الشهادة دون ملاحظة.

كيف تستعد المواقع الإلكترونية للتغيير الجديد؟

مع تقليص صلاحية شهادات التشفير، يحتاج مسؤولو المواقع إلى مراجعة آليات إصدار الشهادات وتجديدها.. والتأكد من قدرتها على التعامل مع مدد الصلاحية الأقصر.

وتشمل الاستعدادات مراجعة أدوات إدارة الشهادات، واختبار عمليات التجديد التلقائي.. والتحقق من عدم اعتماد الأنظمة على فترات تجديد ثابتة لا تتناسب مع المدة الجديدة.

كما يُنصح بتفعيل التنبيهات عند فشل التجديد أو اقتراب انتهاء صلاحية الشهادة.. لتجنب ظهور تحذيرات أمنية للزوار أو حدوث مشكلات في الوصول إلى الموقع.

وتوفر آلية ACME Renewal Information، المعروفة اختصارًا باسم ARI.. وسيلة تساعد أنظمة إدارة الشهادات على تحديد توقيت التجديد المناسب، ما يجعل دعمها عاملًا مهمًا في الاستعداد للتغيير.

تقليص إضافي لصلاحية شهادات التشفير خلال 2028

لا تتوقف خطة Let’s Encrypt عند تقليص الصلاحية إلى 64 يومًا.. إذ تتضمن خارطة الطريق الانتقال إلى شهادات بصلاحية 45 يومًا اعتبارًا من 16 فبراير 2028، وفقًا للجدول المعلن.

ويعكس هذا التوجه تحولًا متزايدًا نحو تقليص مدد صلاحية شهادات التشفير.. بالتوازي مع تعزيز الاعتماد على التجديد الآلي وتطوير أدوات إدارة الشهادات الرقمية.

ومن المنتظر أن يدفع هذا التغيير الشركات ومطوري المواقع إلى مراجعة البنية التقنية المسؤولة عن تأمين اتصالاتهم.. بما يضمن استمرار عمل شهادات HTTPS دون انقطاع.

ويظل الاستعداد المبكر واختبار أنظمة التجديد من أهم الخطوات التي يمكن لمسؤولي المواقع اتخاذها لتجنب مشكلات انتهاء الصلاحية والحفاظ على اتصال آمن مع المستخدمين.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى