Kısa cevap
Let's Encrypt, ücretsiz SSL/TLS sertifikalarının geçerlilik süresini kısaltıyor. Yenilemesi sabit takvimli betiklerle ya da elle yapılan siteler risk altında, çünkü sertifikası zamanında yenilenmeyen site tarayıcıda güvenlik uyarısı gösterir. Yenilemeyi tümüyle otomatik ve sertifika otoritesinin bildirdiği zamana bağlı kuran siteler ise değişiklikten pek etkilenmeyecek.
Öne çıkanlar
- Ücretsiz sertifikaların süresi 90 günden 64 güne iniyor; geçiş 10 Şubat 2027'de başlıyor.
- Deneme dönemi 14 Ekim'de açılıyor; kurulumunuzu önceden sınayabilirsiniz.
- Sabit gün sayılı yenileme betikleri ve elle yenileme, şubattan sonra sertifikanın beklenmedik biçimde dolmasına yol açabilir.

2 dk okumaYazar: UNIT Journal EditörYayın yönetmeni: Uğur Deniz İlhanTeknoloji →
Ücretsiz sertifika otoritesi Let's Encrypt, SSL/TLS sertifikalarının geçerlilik süresini 90 günden 64 güne indiriyor. Değişiklik 10 Şubat 2027'de başlayacak; gelişmeyi Ars Technica aktardı.
Let's Encrypt tam olarak neyi değiştiriyor?
Sertifika, sitenizle ziyaretçi arasındaki bağlantının şifreli olduğunu gösteren dijital belgedir; süresi dolunca tarayıcılar güvenlik uyarısı gösterir. Let's Encrypt'in ücretsiz sertifikaları şimdiye dek 90 gün geçerliydi, yeni düzende bu süre 64 gün olacak.
Şirket, 14 Ekim'de 64 günlük sertifikaların test dönemini açıyor; isteyen kullanıcılar kendi kurulumlarını üretime geçmeden önce deneyebilecek. Doğrulamanın yeniden kullanılabildiği süre de 30 günden 10 güne iniyor ve 2028'e doğru yedi saate kadar kısalacak. 2028 için 45 günlük varsayılan süre de planlanıyor.
Kimler risk altında?
Yenilemeyi ACME istemcisiyle yapanlar, yani sertifikayı otomatik alıp yenileyen yazılımı kullananlar için geçiş sorunsuz olmalı; özellikle istemci ARI'yi (ACME Renewal Information) destekliyorsa. ARI, sertifika otoritesinin istemciye yenileme zamanını bildirmesini sağlıyor.
Risk, yenileme zamanını sabit aralıkla, örneğin "bitişten 60 gün önce" diye ayarlayan betiklerde ve elle yürütülen süreçlerde. Ars Technica'ya göre bu siteler şubattan itibaren sertifikalarının beklenmedik biçimde dolmasıyla karşılaşabilir. Let's Encrypt, eski 90 günlük düzende yaygın olan 83, 80 ve 60 gibi sabit sayıların betiklerde aranıp yenilemenin yeni sınırdan önce yapılacak biçimde güncellenmesini öneriyor.
Türkiye'deki şirketler ve ajanslar ne yapmalı?
Aşağıdaki öneriler kaynakta yok, bizim değerlendirmemiz. Süresi dolan bir sertifika, reklam hedef sayfasını ve mağazayı ziyaretçiye güvenlik uyarısıyla gösterebilir; kampanya sayfalarında bu, harcanan reklam bütçesinin boşa gitmesi demek.
- Barındırma, CDN ve sunucu panellerinizde hangi alan adlarının Let's Encrypt kullandığını listeleyin.
- Yenileme betiklerinde sabit gün sayılarını arayın; ACME istemcinizin ARI desteğini kontrol edin.
- Sertifika bitiş tarihi ve yenileme hatası için uyarı kurun; kampanya alt alan adlarını da kapsayın.
- 14 Ekim'de açılacak deneme dönemini, yenileme düzeninizi sınamak için kullanın.
Sık sorulanlar
- Sertifikam kendiliğinden yenileniyorsa bir şey yapmam gerekir mi?
- ACME istemciniz ARI'yi destekliyorsa genellikle gerekmez. Yine de yenileme süresini ve hata uyarılarını şubattan önce sınamak iyi olur.
Kaynaklar
- Ars Technica ·
UNIT Journal'ı takip edin
Arama, yapay zekâ ve yeni teknolojilerdeki gelişmeler her gün akışınızda.


