Новая иерархия сертификатов Generation Y от Let’s Encrypt

watch 5s
views 2

14:14, 16.12.2025

Let’s Encrypt заявили о важных обновлениях, которые касаются новой иерархии сертификатов, отказа от аутентификации клиента TLS, и планов касательно сокращения срока действия сертификатов.

Иерархия сертификатов Generation Y

Новая иерархия Generation Y состоит из 2 корневых центров сертификации и 6 промежуточных. Новые центры сертификации имеют перекрестную подпись от корневых центров поколения X, таким образом к ним сохраняется доверие.

В начале 2026 года будет прекращена поддержка аутентификация клиента TLS. Также, классический профиль ACME переключиться на новую иерархию по умолчанию 13 мая 2026 года. Для пользователей, которым еще будет нужен профиль tlsclient его можно будет использовать до мая, потому как он остается на сертификатах поколения X.

Что касается сокращения срока действия сертификатов, в следующем году первые тестировщики и пользователи смогут получить доступ к 45-дневному сертификату через tlsserver. В 2027 году запланировано сокращения срока до 64 дней, а в 2028 году – до 45 дней. Таким образом, возможно будет значительно повысить безопасность из-за ускорения криптографических обновлений и уменьшения “окна атак”.

Уже на этой недели, юзеры профилей с коротким сроком действия и tlsserver получат доступ к сертификатам поколения Y.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 2048 Linux

7.7

При оплате за год

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 16384 Linux

49.99

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 16384 Linux

50

При оплате за год

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-wKVM 8192 Windows

101

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25

При оплате за год

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49

При оплате за год

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49

При оплате за год

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99

При оплате за год

-10%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 1024 Linux

6.6

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.