יכולות מתוכננות

עדכון אחרון: December 12, 2025

לקבלת הכרזות על שינויים קרבים, נא להירשם לרשימת הדיוור לעדכונים טכניים או לגשת לקטגוריית הכרזות ה־API בפורום הקהילתי של Let’s Encrypt.

יכולות מתוכננות

אישורים קצרי מועד

לקראת סוף 2025, אנו מתכננים לאפשר לכל לקוח שתומך בפרופילי ACME (רשימה להלן) לבקש אישורים „קצרי מועד”. האישורים האלה תקפים לזמן קצר כך שאין צורך להטמיע בהם פרטי שלילה.

אישורי כתובות IP

לקראת סוף 2025, אנו מתכוונים לאפשר ללקוחות שמבקשים אישורים לתוקף קצר (פרטים לעיל) לבקש גם שהאישור יכלול כתובות IP בשמות הנושא החלופיים. הכתובות האלו תתוקפנה באותו האופן כמו ששמות DNS מתוקפים כיום.

יומן שקיפות אישורים

ב־11 בפברואר, 2026, אנו מתכננים להסיר את שימוש מורחב במפתח (EKU) של „אימות לקוח TLS„ מפרופיל ברירת המחדל של האישורים שלנו. לפני התאריך הזה נציע פרופיל חלופי שעדיין יכיל את ה־EKU (שימוש מורחב במפתח) הזה, אבל חשוב לשים לב שזה יהיה פתרון זמני ללקוחות שצריכים זמן נוסף לעבור מהצורך להשתמש בו: הפרופיל החלופי הזה יחלוף ב־13 במאי, 2026.

משכי החיים של אישורים מופחתים ל־45 ימים

כדי לעמוד בשינויים בדרישות הבסיס של פורום רשויות האישורים/דפדפנים, אנחנו מפחיתים את משך חיי האישורים ל־45 ימים. נתחיל מהפחתה ל־64 ימים ב־10 בפברואר, 2027, לאחר מכאן ל־45 ימים ב־16 בפברואר, 2028. אנחנו גם מפחיתים את תקופת השימוש מחדש באימות ל־10 ימים, ולאחר מכן ל־7 שעות.

תכונות שהושלמו

כיבוי הודעות תוקף

ב־4 ביוני, 2025, כיבינו את שירות הודעות תום התוקף, ומחקנו את כל כתובות הדוא״ל שמשויכים לחשבונות ACME ממסד הנתונים המבצעי שלנו.

הסרת כתובות OCSP

הופעל: ב־7 במאי, 2025.

האישורים שלנו לא מכילים יותר כתובת פרוטוקול מצב אישורים מקוון (OCSP) מסוג גישה לפרטי רשות (AIA). במקום, הם מכילים כתובת נקודת הפצה (CRLDP) של רשימת שלילת אישורים (CRL). גופים נסמכים יכולים למשוך פרטי מצב שלילה דרך CRLים, ולקוחות ACME יכולים לספק הנחיות חידוש דרך ARI (פרטים להלן).

פרופילי ACME

הופעל: ב־9 בינואר, 2025.

לקוחות שתומכים בהרחבת הטיוטה לפרופילי ACME יכולים לבקש מעתה שהאישור שלהם יעמוד בתנאי אחד מהפרופילים הנתמכים שלנו.

API בגרסה 2 של ACME

הופעל: ב־14 במרץ, 2024

אנו מפעילים מעתה יומני שקיפות אישורים (CT) שתואמים למפרט API שקיפות אישורים קבועים, שמופעל על גבי התוכנה Sunlight. היומנים האלה יכולים לשמש מעכשיו כדי לעמוד בדרישות שקיפות האישורים (CT) של הדפדפן. בתיעוד יומני שקיפות אישורים/CT יש רשימה של היומנים הנוכחיים שלנו.

פרטי חידוש ל־ACME ‏(ARI)

הופעל: ב־23 במרץ, 2023.

אנו מספקים מעתה חלונות חידוש מומלצים לכל האישורים שנופקו, לקוחות יכולים לתשאל לגביהם דרך הרחבת ARI שלACME.