Skip to content

SSL-sertifikaatide kehtivusaeg lüheneb: automatiseerimine muutub kohustuslikuks

Lühidalt: Kes tegeleb täna vaid järgmise lühendamisega, peab oma sertifikaadihalduse mõne aasta pärast taas põhjalikult ümber ehitama, selle asemel et panustada juba nüüd automatiseeritud uuendamislahendustele.

Avalikult usaldusväärsete SSL-sertifikaatide kehtivusaeg lüheneb pidevalt — 200 päevalt alates 2026. aasta algusest 100 päevani alates 2027. aastast ja kuni umbes 47 päevani alates 2029. aastast. Sellise sagedusega muutuvad käsitsi tehtavad uuendamisprotsessid pudelikaelaks.

Avalike SSL-sertifikaatide maksimaalset kehtivusaega vähendatakse kolmes etapis märkimisväärselt. Alates 2026. aasta algusest on kehtivusaeg 200 päeva; 2027. aastast langeb see umbes 100 päevani ja 2029. aastast umbes 47 päevani. See kiirenemine tuleneb sertifitseerimisasutuste ja brauserite tootjate karmistatud nõuetest, mille eesmärk on suurendada avaliku võtme infrastruktuuri (PKI) turvalisust.

Tehnikajuhtidele (CTO) tähendab see senise tegevusprotsesside põhimõttelist väljakutset. Käsitsi tehtavaid uuendamise töövooge, mida seni viidi läbi kord aastas või poole aasta tagant, ei saa lineaarselt skaleerida 47-päevaste tsüklitega. Iga viivitus või tähelepanematus toob kaasa aegunud sertifikaadid — koos tagajärgedega usaldusele, SEO-positsioonidele ja teenuste kättesaadavusele.

Ainult automatiseeritud lahendused, näiteks ACME-põhised sertifikaadihaldussüsteemid, võimaldavad sellises tempos usaldusväärset haldust. Tehnikajuhid ei peaks sellele muutusele lähenema järk-järgult, tegeledes vaid järgmise lühendamisega, vaid peaksid arhitektuuriliselt sihtima kohe täielikule automatiseerimisele — vastasel juhul tekib tehniliste võlgade hunnik, mis tuleb hiljemalt 2029. aastaks uuesti likvideerida.


Allikas: www.security-insider.de · Avaldatud 16. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimise ja klassifitseerimise tegi Lumi News Pipeline v1.7.3.

Share on: