Let’s Encrypt прекращает рассылку уведомлений об истечении срока действия по электронной почте — на то есть веские причины

Уже около семи лет Let’s Encrypt предлагает веб-сайтам бесплатные wildcard-сертификаты, тем самым устанавливая безопасные HTTPS-соединения для многочисленных доменов, что значительно повышает общую безопасность Интернета.

Начиная с 4 июня 2025 года некоммерческая организация Let’s Encrypt прекратит отправлять напоминания, когда срок действия сертификатов близок к истечению. Поскольку некоторые хостинг-провайдеры обрабатывают сертификаты автоматически, им не нужно будет предпринимать никаких действий. Однако пользователи, у которых нет этой функции, должны быть готовы продлить свои сертификаты самостоятельно, и, к счастью, это все равно будет бесплатным и автоматизированным.

Let’s Encrypt прекращает автоматическую рассылку писем по четырем логичным причинам: во-первых, многочисленные пользователи автоматизировали процессы обновления своих сертификатов. Во-вторых, отправка уведомлений об истечении срока действия потребляет значительную сумму средств — около 10 000 долларов в год — и увеличивает сложность инфраструктуры некоммерческой организации, поскольку они стремятся разрабатывать новые и полезные услуги.

Если этого недостаточно, то вот еще одна особенно примечательная причина:

Отправка уведомлений об истечении срока действия по электронной почте подразумевает, что нам необходимо поддерживать огромное количество контактов электронной почты, привязанных к нашим записям о выдаче. Учитывая нашу приверженность конфиденциальности, освобождение себя от этой обязанности имеет для нас важное значение.

Let’s Encrypt рекомендует использовать Red Sift Certificates Lite для отслеживания сроков действия сертификатов, услугу, которая бесплатна для 250 сертификатов. Кроме того, он предлагает альтернативные решения, такие как мониторинг SSL Datadog и TrackSSL.

Понятно, почему Let’s Encrypt стремится упростить и сократить расходы, чтобы сосредоточиться на своей цели, учитывая впечатляющий прогресс в ее достижении на данный момент. Центр сертификации Internet Security Research Group делает значительные шаги к своей цели полного веб-шифрования, превратившись из новой службы в выдающую 1 миллиард сертификатов менее чем за пять лет. Предлагая протокол ACME бесплатно, Let’s Encrypt устранил утомительную бумажную работу, мелкие сборы, которые накапливались по доменам, и сложные проблемы с конфигурацией шифрования сайта.

По данным Let’s Encrypt, к декабрю 2024 года ежедневный максимум составил почти 8 миллионов сертификатов шифрования. Доля веб-сайтов, использующих HTTPS, неуклонно растет с 2014 года, увеличившись с примерно 30% до более 80% за тот же период в 2024 году.

Конечно, если вы домашний системный администратор, у которого полно энергии и желания создать собственный центр сертификации, Ли Хатчинсон из Ars написал подробное руководство о том, как выполнить эту задачу.

Смотрите также

2025-02-05 23:55