TGViewer
NGENIX: Всё о веб-безопасности NGENIX: Всё о веб-безопасности @ru_websecurity · 819 subscribers
Post #220 644
Новые правила для TLS-сертификатов: что нужно знать о сокращении срока действия

Привет, это Денис 👋

Недавно CA/Browser Forum принял резолюцию, которая поэтапно сокращает максимальный срок действия публичных TLS-сертификатов с нынешних 398 дней до 47 дней к 2029 году. Тема очень важная, даже у @alukatsky в канале было горячее обсуждение 🙂

Для наших заказчиков это означает, что цепочка доверия сертификатов становится более динамичной и требовательной к автоматизации. Напомню, что она строится от корневого сертификата (Root CA), который подписывает промежуточные сертификаты (Intermediate CA), а те, в свою очередь, выдают сертификаты для ваших сайтов и сервисов.

Сокращение срока жизни сертификатов и периодов повторной валидации заставляет контролировать всю цепочку максимально эффективно и вводить механизмы автоматизации выпуска и обновления сертификатов.

Важно понимать, что теперь центры сертификации будут чаще проверять право владения доменом и организацией, а значит, сокращается время, в течение которого могут использовать украденные или скомпрометированные сертификаты. Однако это повышает требования к скорости и надёжности процессов управления SSL/TLS-сертификатами, иначе риск простоев возрастает.

На платформе NGENIX мы обеспечиваем полный цикл поддержки TLS-сертификатов:

🔹Автоматический выпуск и продление SSL-сертификатов Let's Encrypt, интегрированный прямо в платформу, без необходимости ручного вмешательства.
🔹Поддержка стандартов шифрования RSA, ECDSA и ГОСТ 34.10
🔹Возможность загрузки и использования самоподписанных сертификатов.
🔹Уведомления об истечении срока действия сертификатов для своевременного обновления.

✍️Резюмируя: автоматизация — не «фича», а необходимость в новых условиях. Наше решение помогает заказчикам вовремя адаптироваться к изменяющимся требованиям безопасности TLS, минимизировать риски простоев и поддерживать высокий уровень доверия пользователей.
  • 🔥 8
  • ❤ 4
  • 👍 4
More from @ru_websecurity
  1. Oct 1, 2026Дайджест сентября Привет! На связи Аня 👋 Рассказываю, как началась наша осень в NGENIX и…
  2. Sep 29, 2026Продуктовый дайджест: новое на платформе за июль и август Привет, это Денис 👋 Продолжаем…
  3. Sep 25, 2026Привет, на связи Аня! 👋 30 сентября в 11:00 мы проведем вебинар «От “лоскутной” защиты к…
  4. Sep 18, 2026Как защищать API сегодня? Привет, это Гена. Еще несколько лет назад логика атак на API был…
  5. Sep 18, 2026Post #427
  6. Sep 17, 2026Привет! 👐 Наши коллеги из РТК-ЦОД приглашают на бесплатный вебинар о том, как защитить ре…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →