יכולות מתוכננות

עדכון אחרון: May 13, 2025

לקבלת הכרזות על שינויים קרבים, נא להירשם לרשימת הדיוור לעדכונים טכניים או לגשת לקטגוריית הכרזות ה־API בפורום הקהילתי של Let’s Encrypt.

יכולות מתוכננות

כיבוי הודעות תוקף

ב־4 ביוני, 2025, אנו מתכוונים לכבות את שירות הודעות תום התוקף, ולמחוק את כל כתובות הדוא״ל שמשויכים לחשבונות ACME ממסד הנתונים המבצעי שלנו.

אישורים קצרי מועד

לקראת סוף 2025, אנו מתכננים לאפשר לכל לקוח שתומך בפרופילי ACME (רשימה להלן) לבקש אישורים „קצרי מועד”. האישורים האלה תקפים לזמן קצר כך שאין צורך להטמיע בהם פרטי שלילה (כגון OCSP, פרטים נוספים להלן).

אישורי כתובות IP

לקראת סוף 2025, אנו מתכוונים לאפשר ללקוחות שמבקשים אישורים לתוקף קצר (פרטים לעיל) לבקש גם שהאישור יכלול כתובות IP בשמות הנושא החלופיים. הכתובות האלו תתוקפנה באותו האופן כמו ששמות DNS מתוקפים כיום.

יומן שקיפות אישורים

ב־11 בפברואר, 2026, אנו מתכננים להסיר את שימוש מורחב במפתח (EKU) של „אימות לקוח TLS„ מפרופיל ברירת המחדל של האישורים שלנו. לפני התאריך הזה נציע פרופיל חלופי שעדיין יכיל את ה־EKU (שימוש מורחב במפתח) הזה, אבל חשוב לשים לב שזה יהיה פתרון זמני ללקוחות שצריכים זמן נוסף לעבור מהצורך להשתמש בו: הפרופיל החלופי הזה יחלוף ב־13 במאי, 2026.

תכונות שהושלמו

הסרת כתובות OCSP

הופעל: ב־7 במאי, 2025.

האישורים שלנו לא מכילים יותר כתובת פרוטוקול מצב אישורים מקוון (OCSP) מסוג גישה לפרטי רשות (AIA). במקום, הם מכילים כתובת נקודת הפצה (CRLDP) של רשימת שלילת אישורים (CRL). גופים נסמכים יכולים למשוך פרטי מצב שלילה דרך CRLים, ולקוחות ACME יכולים לספק הנחיות חידוש דרך ARI (פרטים להלן).

פרופילי ACME

הופעל: ב־9 בינואר, 2025.

לקוחות שתומכים בהרחבת הטיוטה לפרופילי ACME יכולים לבקש מעתה שהאישור שלהם יעמוד בתנאי אחד מהפרופילים הנתמכים שלנו.

API בגרסה 2 של ACME

הופעל: ב־14 במרץ, 2024

אנו מפעילים מעתה יומני שקיפות אישורים (CT) שתואמים למפרט API שקיפות אישורים קבועים, שמופעל על גבי התוכנה Sunlight. עכשיו כשמגוון תוכניות יומני שקיפות אישורים עדכנו את המדיניות שלהן לקבל את סוג היומן החדש הזה, אנחנו מתכננים להגיש את היומנים שלנו כדי שייכללו בתוכניות האלו בקרוב.

פרטי חידוש ל־ACME ‏(ARI)

הופעל: ב־23 במרץ, 2023.

אנו מספקים מעתה חלונות חידוש מומלצים לכל האישורים שנופקו, לקוחות יכולים לתשאל לגביהם דרך הרחבת ARI שלACME.