יכולות מתוכננות

עדכון אחרון: July 31, 2025

לקבלת הכרזות על שינויים קרבים, נא להירשם לרשימת הדיוור לעדכונים טכניים או לגשת לקטגוריית הכרזות ה־API בפורום הקהילתי של Let’s Encrypt.

יכולות מתוכננות

אישורים קצרי מועד

לקראת סוף 2025, אנו מתכננים לאפשר לכל לקוח שתומך בפרופילי ACME (רשימה להלן) לבקש אישורים „קצרי מועד”. האישורים האלה תקפים לזמן קצר כך שאין צורך להטמיע בהם פרטי שלילה.

אישורי כתובות IP

לקראת סוף 2025, אנו מתכוונים לאפשר ללקוחות שמבקשים אישורים לתוקף קצר (פרטים לעיל) לבקש גם שהאישור יכלול כתובות IP בשמות הנושא החלופיים. הכתובות האלו תתוקפנה באותו האופן כמו ששמות DNS מתוקפים כיום.

יומן שקיפות אישורים

ב־11 בפברואר, 2026, אנו מתכננים להסיר את שימוש מורחב במפתח (EKU) של „אימות לקוח TLS„ מפרופיל ברירת המחדל של האישורים שלנו. לפני התאריך הזה נציע פרופיל חלופי שעדיין יכיל את ה־EKU (שימוש מורחב במפתח) הזה, אבל חשוב לשים לב שזה יהיה פתרון זמני ללקוחות שצריכים זמן נוסף לעבור מהצורך להשתמש בו: הפרופיל החלופי הזה יחלוף ב־13 במאי, 2026.

תכונות שהושלמו

כיבוי הודעות תוקף

ב־4 ביוני, 2025, כיבינו את שירות הודעות תום התוקף, ומחקנו את כל כתובות הדוא״ל שמשויכים לחשבונות ACME ממסד הנתונים המבצעי שלנו.

הסרת כתובות OCSP

הופעל: ב־7 במאי, 2025.

האישורים שלנו לא מכילים יותר כתובת פרוטוקול מצב אישורים מקוון (OCSP) מסוג גישה לפרטי רשות (AIA). במקום, הם מכילים כתובת נקודת הפצה (CRLDP) של רשימת שלילת אישורים (CRL). גופים נסמכים יכולים למשוך פרטי מצב שלילה דרך CRLים, ולקוחות ACME יכולים לספק הנחיות חידוש דרך ARI (פרטים להלן).

פרופילי ACME

הופעל: ב־9 בינואר, 2025.

לקוחות שתומכים בהרחבת הטיוטה לפרופילי ACME יכולים לבקש מעתה שהאישור שלהם יעמוד בתנאי אחד מהפרופילים הנתמכים שלנו.

API בגרסה 2 של ACME

הופעל: ב־14 במרץ, 2024

אנו מפעילים מעתה יומני שקיפות אישורים (CT) שתואמים למפרט API שקיפות אישורים קבועים, שמופעל על גבי התוכנה Sunlight. עכשיו כשמגוון תוכניות יומני שקיפות אישורים עדכנו את המדיניות שלהן לקבל את סוג היומן החדש הזה, אנחנו מתכננים להגיש את היומנים שלנו כדי שייכללו בתוכניות האלו בקרוב.

פרטי חידוש ל־ACME ‏(ARI)

הופעל: ב־23 במרץ, 2023.

אנו מספקים מעתה חלונות חידוש מומלצים לכל האישורים שנופקו, לקוחות יכולים לתשאל לגביהם דרך הרחבת ARI שלACME.