2027년 2월부터 인증서 유효기간 64일 적용

6 hours ago 3

Let’s Encrypt가 2027년 2월 10일부터 기본 인증서 유효기간을 64일로 단축함. 더 짧은 45일 또는 6일 유효기간을 선택한 경우는 제외되며, 기존의 유효한 인증서는 폐기하지 않음 자동 갱신을 사용하고 클라이언트가 ACME Renewal Info(ARI) 를 지원한다면 별도 준비 없이 전환에 대응할 수 있음. ARI를 통해 Let’s Encrypt가 클라이언트에 갱신 시점을 알려줌 갱신 시점을 고정값으로 설정했다면 유효기간의 약 ⅔가 지난 시점에 갱신하도록 수정해야 함. 이는 2028년 기본 유효기간이 45일로 줄어드는 변화에도 대비하는 조치임 인증 재사용 기간도 30일에서 10일로 줄어들며, 2028년에는 7시간으로 단축됨. 재사용에 의존하도록 ACME 클라이언트를 특별히 설계한 경우가 아니라면 변경할 필요 없음 단축 목적은 키 유출과 오발급 위험 감소임. 요청 제한, ACME 엔드포인트, 인증서 발급 체인은 이번 변경의 영향을 받지 않음 전환 일정과 변경 범위 2027년 2월 10일부터 발급하거나 갱신하는 인증서의 기본 유효기간은 64일이 됨 인증서 프로필에서 더 짧은 45일 또는 6일 유효기간을 선택할 수 있음 마지막 90일 인증서는 2027년 5월 11일에 만료될 것으로 예상하며, 전환 과정에서 유효한 인증서를 폐기하지 않음 2026년 10월 14일부터 스테이징 환경에서 64일 인증서를 발급함. 프로덕션 변경 전에 스테이징에서 테스트할 것을 권장함 인증 재사용 기간은 30일에서 10일로, 2028년에는 7시간으로 줄어듦 2029년의 최대 검증 재사용 기간 단축 요건을 준수하고, 검증 데이터가 7시간보다 오래됐을 때 검증 일부를 반복하는 CAA 재확인을 없애기 위한 변경임 검증 재사용에 의존하도록 ACME 클라이언트를 특별히 설계하지 않았다면 별도 변경은 필요 없음 요청 제한은 영향을 받지 않으며, 자세한 사항은 기존 안내에서 확인할 수 있음. ACME 엔드포인트와 발급 체인도 바뀌지 않음 더 짧은 유효기간은 키 유출과 오발급 위험을 줄임. Let’s Encrypt는 전 세계 웹 사용자의 보안을 높이는 일을 비영리 조직의 사명 일부로 삼고 있음 갱신 자동화 점검과 준비 자동 갱신과 ARI 지원을 함께 사용한다면 전환 준비가 된 상태로 볼 수 있음 ARI는 Let’s Encrypt가 클라이언트에 갱신 시점을 알려주는 기능이며, 지원 여부는 해당 ACME 클라이언트 문서에서 확인할 수 있음 만료...

Read Entire Article