تغيير جذري في أمن الإنترنت: تقليص صلاحية شهادات التشفير إلى 64 يومًا

أعلنت خدمة Let's Encrypt عن خطوة استراتيجية لتعزيز أمن الويب، تتمثل في تقليص مدة صلاحية شهادات التشفير المجانية SSL/TLS من 90 يومًا إلى 64 يومًا، في إجراء يهدف إلى تقليل المخاطر المرتبطة باختراق المفاتيح الرقمية.

من المقرر أن يبدأ التطبيق الفعلي لهذه السياسة الجديدة في 10 فبراير 2027، مع إتاحة الفرصة لمسؤولي المواقع لاختبار الشهادات ذات الصلاحية الأقصر بدءًا من 14 أكتوبر المقبل. وتأتي هذه الخطوة كجزء من رؤية أوسع تهدف إلى الوصول بمدة الصلاحية إلى 45 يومًا بحلول عام 2028، مما يعزز من مرونة وسرعة استجابة الأنظمة الأمنية في حال وقوع أي ثغرات.

تعد شهادات التشفير العمود الفقري لتقنية HTTPS التي تؤمن الاتصال بين المتصفح والخادم وتتحقق من هوية المواقع. ويوضح الخبراء أن تقليص مدة الصلاحية يحد بشكل كبير من الفترة الزمنية التي يمكن فيها للمهاجمين استغلال الشهادات المسروقة أو المفاتيح التي تم إصدارها بشكل خاطئ، مما يدفع المؤسسات نحو الاعتماد الكلي على أتمتة عمليات التجديد بدلًا من الإجراءات اليدوية.

بالنسبة لمسؤولي المواقع، يتطلب هذا التغيير مراجعة دقيقة لأنظمة التجديد الحالية؛ حيث توصي Let's Encrypt بالاعتماد على بروتوكول ACME وخاصية ARI التي تتيح التنسيق التلقائي لمواعيد التجديد. يجب على الفرق التقنية تحديث نصوص التشغيل الآلي والتأكد من توافق أدواتهم مع المعايير الجديدة، وتفعيل أنظمة التنبيه لتجنب توقف الخدمات أو ظهور تحذيرات أمنية للمستخدمين نتيجة انتهاء صلاحية الشهادة قبل تجديدها.