Let's Encrypt 6日間有効な新TLS証明書の提供開始を発表:セキュリティニュースアラート
Let's Encryptが有効期限6日間の新しいTLS証明書の提供を発表した。従来の90日間有効な証明書と併用し、TLSエコシステムのセキュリティ向上を図るとしている。
Let's Encryptは2024年12月11日(現地時間)、2025年に迎える10周年を前に6日間有効な新しいTLS証明書の提供を開始すると発表した。同社が公開した2024年の年次報告書内で発表されたサービスとされている。
Let's EncryptはWebサイトのHTTPS化を推進する非営利団体のInternet Security Research Group(ISRG)が運営する無料の認証局だ。誰でも無料でSSL/TLS証明書を取得できるよう支援しており、Webサイトの暗号化を手軽に実現できることを目指している。
Let's Encryptが短期証明書を導入、10周年を前に新サービス提供予定
Let's Encryptは2015年のサービス開始以来、90日間有効なTLS証明書を無料で提供し続けてきた。この証明書によってWebサイトのHTTPS対応が容易になり、現在では5億以上のWebサイトが同サービスを利用しているという。
ISRGのエグゼクティブディレクターのジョシュ・アス氏は「2025年、私たちが長年提供してきたサービスが根本的に変わることはありませんが、これまでとは大きく異なる新しいサービスを導入する予定です。具体的には、有効期限が6日間の証明書です。これはTLSエコシステムのセキュリティにとって大きなアップグレードとなります」と述べた。
新たなサービスでは、これまで推進してきた自動化の恩恵によって利用者のほとんどは切り替えるために多くのことを実施する必要はないとされている。一方で6日間証明書の導入により、発行数の増加が見込まれている。現在の発行件数は1日当たり約500万件とされているが、今後10年間で1日当たり1億件の証明書発行を想定して準備を進める必要があるとの考えが示されている。
Let's Encryptは過去10年間でWebセキュリティの標準化と普及に大きく貢献し、次の10年もその使命を堅持し続けるとしている。この新たなサービスを通じてHTTPS化のさらなる推進が期待される。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
TP-Link製の複数ルーターに深刻な脆弱性 対象製品とユーザーへの影響は?
TP-Link製ルーターに影響する脆弱性CVE-2024-53375が見つかった。この脆弱性を悪用するとリモートコード実行が可能になるため、早急に対処が必要だ。影響を受けるルーター製品を確認してほしい。
セキュリティ責任者は“眠れない” 業界の過酷な実態が調査で明らかに
Splunkの調査によると、CISO(最高情報セキュリティ責任者)は深刻なストレスと過労に直面し、転職希望やメンタルヘルス低下が広がっているという。厳しすぎるセキュリティ担当者たちの実態を明らかにしよう。
ChatGPTは犯罪者たちの“良き相棒”に ダークWebで観測した生成AIの悪用事例8選
生成AIを悪用したサイバー犯罪は既に現実のものとなっている。では攻撃者はこれをどのように悪用するのか。本稿はダークWebで観測した具体的な8つの悪用事例を解説するとともに、今後起き得る13のAIリスクについても紹介する。
Azureの多要素認証に重大な脆弱性 4億以上のMicrosoft 365アカウントに影響か
Oasis SecurityはMicrosoft Azureの多要素認証に回避可能な脆弱性が存在すると報告した。この問題は4億以上のMicrosoft 365アカウントに影響を及ぼす可能性がある。