عاجل
52.48 جنيه للبيع.. أعلى سعر للدولار السبت في مصرف أبو ظبي الإسلاميقمة المليارات بالبورصة.."قرة" الأعلى سيولة..ومصر بني سويف الأكثر ربحيةالذهب يرتفع في البحرين رغم تهديدات الفيدرالي.. كم سجل عيار 21 اليوم؟40 هزة ارتدادية، زلزال بنما يتسبب في انقطاع تام للكهرباء واضطراب حركة السفر (فيديو)بنيو لوك خطف الأنظار، تامر عاشور يتألق في حفله ببغداد بأغنية "بموت جوايا" (فيديو)إنفيديا تدعم منصة تجمع رقائق الشركات المنافسة داخل مركز بيانات واحد للـ AIالناتو يجرى تدريبات على الردع النووى بدون ذخائرتوتر فى الحسكة السورية تزامنا مع صدامات أسفرت عن جرحى فى صفوف الأمن
الإضافة إلى المصادر المفضلة

تغيير يمس أمن ملايين المواقع.. تقليص صلاحية شهادات التشفير من 90 إلى 64 يومًا

منذ ساعة

أعلنت خدمة Let's Encrypt تقليص مدة صلاحية شهادات التشفير SSL/TLS المجانية من 90 يومًا إلى 64 يومًا، ضمن خطة تستهدف تعزيز أمن الاتصالات بين المستخدمين والمواقع الإلكترونية، وتقليل الفترة التي يمكن خلالها استغلال الشهادات أو المفاتيح المرتبطة بها عند تعرضها للاختراق، وهو تغيير يتطلب من مسؤولي الخوادم مراجعة أنظمة تجديد الشهادات لتجنب توقف الخدمات نتيجة انتهاء صلاحيتها.

ووفقًا لتقرير نشره موقع Ars Technica، يبدأ تطبيق مدة الصلاحية الجديدة في 10 فبراير 2027، بينما تتيح الخدمة اختبار الشهادات ذات الصلاحية البالغة 64 يومًا بدءًا من 14 أكتوبر، تمهيدًا للانتقال إلى النظام الجديد، مع خطة لتقليص المدة إلى 45 يومًا خلال 2028.

 

لماذا تقلص صلاحية شهادات التشفير؟

تستخدم شهادات SSL/TLS للمساعدة في تأمين الاتصالات بين المتصفحات والخوادم، والتحقق من هوية المواقع التي يتصل بها المستخدمون، وهي من المكونات التي تعتمد عليها تقنية HTTPS.

ويساعد تقليل مدة صلاحية الشهادة على الحد من الفترة التي قد تستمر خلالها المخاطر المرتبطة بسرقة المفاتيح الخاصة أو إصدار الشهادات بصورة خاطئة.

وكانت الشهادات تصدر في السابق لفترات قد تمتد إلى سنوات، قبل أن تسهم Let's Encrypt في نشر شهادات ذات صلاحية تبلغ 90 يومًا، بهدف تشجيع المؤسسات على أتمتة عمليات التجديد بدلًا من الاعتماد على الإجراءات اليدوية.

  ما الذي يجب على مسؤولي المواقع تغييره؟
 

توصي Let's Encrypt باستخدام عملاء بروتوكول ACME الذين يدعمون خاصية ARI، التي تسمح لخدمة إصدار الشهادات بإبلاغ أنظمة التشغيل بالموعد المناسب للتجديد، وتحتاج المؤسسات التي تعتمد على مواعيد تجديد ثابتة إلى مراجعة إعداداتها، لأن بعض الأنظمة قد تكون مبرمجة على تجديد الشهادات بعد مدد لم تعد مناسبة للصلاحية الجديدة.

وتشمل الإجراءات المطلوبة مراجعة نصوص التشغيل الآلي، والتحقق من دعم أدوات التجديد للآليات الجديدة، وتفعيل التنبيهات عند فشل التجديد أو اقتراب انتهاء الصلاحية، وتوضح الخطوة أن تعزيز أمن المواقع لا يعتمد على قوة التشفير وحدها، بل يشمل إدارة الشهادات والمفاتيح ومواعيد التجديد، لأن انتهاء الشهادة دون تجديد قد يؤدي إلى ظهور تحذيرات أمنية للمستخدمين أو تعطيل الوصول إلى الخدمات.



✎

فريق تحرير عرب بريس

فريق تحرير عرب بريس خبرة في الصحافة الإلكترونية وإعداد وتحرير التقارير الاقتصادية، وفي صياغة المحتوى وفق معايير تحسين محركات البحث (SEO) يتابع الحدث لحظة وقوعه ويتابع كافة أخبار مصر والعالم العربي علي مدار 24 ساعة بدقة وإحترافية

تابعوا آخر الأخبار العربية والعالمية، وآخر المستجدات السياسية والاقتصادية والرياضية أولًا بأول عبر جوجل نيوز

أخبار ذات صلة