Чатик, а давайте обсудим что там за беду очередную на наши головы буйные придумали. Суть улучшайзинга, который мало кто может объяснить зачем, такова: за три года снизить срок действия SSL/TLS сертификатов до 47 дней. Прям не на уровне идеи, а вот прям консорциум CA/Browser уже проголосовали за вот такой вот финт ушами:
- С 15 марта 2026 понижают до 200 дней
- С 15 марта 2027 до 100 дней
- С 15 марта 2029 все радуются 47 дням. Это что вообще такое происходит? Попытка выжать из воздуха (чем сертификаты и являются) ещё больше денег прикрываясь вселенской заботой? Да, автоматизация, ротация, это всё понятно. Не понятно только как заставить их работать без приключений, особенно на больших инфраструктурах. Так что пока это всё выглядит как весьма конкретных геморрой. Или всё не так страшно? Закиньте умных идей, кто в теме.
https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ?pli=1