Let’s Encrypt lõpetab TLS-sertifikaadi aegumise meeldetuletuste saatmise

Maailma suurim sertifitseerimiskeskus Let’s Encrypt lõpetab alates 4. juunist 2025 aeguvate TLS-sertifikaatide kohta e-kirja teel meeldetuletuste saatmise.

Let’s Encrypt otsustas e-kirjaga teavitamise lõpetada, kuna vajadus sellise teenuse järele on seoses automatiseeritud sertifikaatide halduse rakendamisega oluliselt vähenenud. Lisaks tekitab kirjade saatmine mittetulundusühinguna toimetavale Let’s Encryptile täiendavat halduskoormust ja lisakulu.

TLS-sertifikaat (Transport Layer Security Certificate) võimaldab luua usaldusväärse ja turvalise sidekanali üle avaliku interneti. Sertifikaadil on kolm põhilist eesmärki: krüpteerimine, autentimine ja andmete terviklus. 

  • Krüpteerimine tagab, et veebiserveri ja brauseri vaheline suhtlus ei ole välistele osapooltele loetav.
  • Autentimine võimaldab veenduda, et tegemist on ehtsa veebilehega, mitte võltsinguga.
  • Samuti aitab TLS-sertifikaadi kasutamine tagada andmete terviklust, sest edastatud andmeid ei saa muuta või kahjustada ilma, et see oleks märgatav.

Tavakasutaja vaatest tähendab eeltoodu, et kui TLS-sertifikaat on aegunud või puudu, hoiatab brauser kasutajat, et selle veebilehe kasutamine ei ole turvaline.

Miks see teema on oluline ja mida teha?

RIA registreerib sageli kriitiliste teenuste katkestusi, mille põhjuseks on just aegunud TLS-sertifikaat. Need on teenusekatkestused, mida saaks edukalt vältida, kui uuendada sertifikaat õigeaegselt.

Selleks, et sertifikaadid ei aeguks, tuleb need uuendada enne aegumiskuupäeva.

Let’s Encrypti pakutavad TLS-sertifikaadid kehtivad üldjuhul 90 päeva, mis tähendab sertifikaadi uuendamist iga kolme kuu järel.

Kui teie organisatsioon toetub hetkel TLS-sertifikaatide haldusel Let’s Encrypti meili teel saadetavatele aegumisteavitustele, tuleb nüüd hakata otsima ja rakendama alternatiivseid lahendusi, et sertifikaadid ei jääks tulevikus õigel ajal uuendamata.

Soovitame kasutusele võtta TLS sertifikaatide keskse haldustööriista, mis võimaldab automatiseerida sertifikaatide aegumistähtaegade jälgimist ja uuendamist. Sedasi on võimalik vähendada käsitöö hulka ja inimlike vigade teket.

Organisatsioonidel, kes toetuvad sertifikaadi aegumise teavitustele ja mingil põhjusel ei soovi sertifikaatide haldust automatiseerida, on võimalik kasutusele võtta mõni kolmanda osapoole pakutav teavitusteenus. Selle kohta on võimalik lugeda lähemalt Let’s Encrypti lehelt.

Loomise kuupäev: 27.02.2025

open graph image