تغییرات مهم Let's Encrypt در ۲۰۲۶؛ گواهیهای کوتاهمدت و پایان احراز هویت کلاینت

Let's Encrypt که میلیونها سایت را با گواهی SSL رایگان امن کرده، در سال ۲۰۲۶ چند تغییر مهم اعمال میکند. خبر خوب این است که برای اکثر صاحبان سایت، این تغییرات هیچ کاری لازم ندارند و همهچیز خودکار پیش میرود؛ اما دانستن این تغییرات کمک میکند غافلگیر نشوید و اگر جزو موارد خاص هستید، بهموقع اقدام کنید. بیایید ببینیم چه خبر است.
تغییر ۱: پایان گواهیهای «احراز هویت کلاینت»
از ۸ ژوئیه ۲۰۲۶، Let's Encrypt دیگر گواهیهایی با قابلیت TLS Client Authentication صادر نمیکند. این تغییر بهخاطر الزامات جدید برنامهی ریشهی مرورگرها (مثل کروم) است که میخواهند احراز هویت کلاینت و سرور در زیرساختهای جداگانه باشند.
مهم: این تغییر روی HTTPSِ عادی سایت شما هیچ تأثیری ندارد. گواهیهای معمولی که سایتها برای HTTPS استفاده میکنند (احراز هویت سرور) کاملاً به کار خود ادامه میدهند. فقط کسانی متأثر میشوند که از گواهی Let's Encrypt بهعنوان گواهی «کلاینت» (مثلاً برای احراز هویت دستگاهها یا سرویسها به هم) استفاده میکردند.
اگر مطمئن نیستید، تقریباً بهطور قطع این مورد به شما ربطی ندارد؛ سایت معمولی شما بدون تغییر امن میماند.
تغییر ۲: گواهیهای کوتاهمدت (۶ روزه)
Let's Encrypt حالا گواهیهای کوتاهمدت ۶ روزه (۱۶۰ ساعته) را هم بهصورت رسمی ارائه میدهد. چرا گواهی کوتاهتر؟ چون امنیت بیشتری دارد: اگر گواهیای به خطر بیفتد، پنجرهی سوءاستفاده بسیار کوتاه است. این روند بخشی از یک تغییر بزرگتر است؛ حتی مدت اعتبار پیشفرض گواهیها هم از ۹۰ روز بهسمت ۴۵ روز در حال حرکت است.
نکتهی کلیدی: گواهیهای کوتاهمدت یعنی تمدید خودکار (Automation) از همیشه مهمتر است. اگر گواهی هر ۶ روز عوض شود، دیگر نمیتوان دستی تمدید کرد؛ باید یک کلاینت ACME (مثل Certbot) این کار را خودکار انجام دهد.
تغییر ۳: گواهی برای آدرس آیپی (IP)
یک قابلیت تازه: حالا میتوان برای آدرسهای آیپی (هم IPv4 و هم IPv6) هم گواهی SSL گرفت، نه فقط برای نام دامنه. این برای برخی کاربردهای فنی (مثل دسترسی امن مستقیم به سرور بدون دامنه) مفید است. البته این گواهیها فقط بهصورت کوتاهمدت صادر میشوند و روشهای تأیید محدودتری دارند.
چرا این تغییرات اتفاق میافتد؟
همهی این تغییرات یک جهت مشترک دارند: امنیت بیشتر از طریق اتوماسیون و اعتبار کوتاهتر. دنیای گواهیهای SSL بهسمت گواهیهایی میرود که عمر کوتاهی دارند و بهصورت خودکار و مداوم تمدید میشوند. این کار خطر گواهیهای بهسرقترفته یا منقضی را کاهش میدهد و امنیت کل وب را بالا میبرد.
شما باید چه کار کنید؟
- اگر سایت معمولی دارید: هیچ کاری لازم نیست؛ هاست شما تمدید خودکار را انجام میدهد و HTTPS بدون تغییر کار میکند.
- مطمئن شوید تمدید خودکار فعال است: بررسی کنید کلاینت ACME (مثل Certbot) روی سرورتان درست کار میکند.
- اگر از گواهی بهعنوان «کلاینت» استفاده میکنید: پیش از ۸ ژوئیه ۲۰۲۶ به یک راهکار جایگزین مهاجرت کنید.
- اتوماسیون را جدی بگیرید: با کوتاهترشدن عمر گواهیها، تمدید دستی دیگر عملی نیست.
برای آشنایی بیشتر با گواهی SSL، راهنمای گواهی SSL رایگان را بخوانید.
اتوماسیون گواهی؛ کلید آیندهی SSL
پیام مشترک همهی این تغییرات روشن است: با کوتاهترشدن عمر گواهیها، دیگر راهی جز اتوماسیون نیست. ابزارهایی مثل Certbot و کلاینتهای ACME، کل فرایند را خودکار میکنند: گواهی را میگیرند، نصب میکنند و پیش از انقضا بهصورت خودکار تمدید میکنند. خبر خوب برای کاربران هاست این است که بیشتر هاستهای مدرن این کار را بهصورت داخلی و خودکار انجام میدهند؛ پس شما عملاً کاری لازم ندارید. فقط اگر یک سرور اختصاصی یا مجازیِ مدیریتنشده دارید، مطمئن شوید که یک کلاینت ACME درست پیکربندی و فعال است تا سایتتان هرگز با گواهی منقضی روبهرو نشود.
خلاصهی تغییرات ۲۰۲۶ در یک نگاه
| تغییر | چه کسی متأثر میشود | اقدام لازم |
|---|---|---|
| پایان احراز هویت کلاینت (۸ ژوئیه) | فقط کاربران گواهی کلاینت | مهاجرت به راهکار جایگزین |
| گواهیهای کوتاهمدت ۶ روزه | اختیاری، برای موارد خاص | تمدید خودکار (ACME) |
| گواهی برای آیپی | کاربردهای فنی خاص | — |
| کاهش عمر پیشفرض به ۴۵ روز | همه | اطمینان از فعال بودن تمدید خودکار |
سوالات متداول
آیا سایت من از کار میافتد؟
نه؛ گواهیهای عادی HTTPS بدون تغییر کار میکنند. تغییر احراز هویت کلاینت فقط موارد خاص و فنی را متأثر میکند.
گواهی کوتاهمدت چه فایدهای دارد؟
امنیت بیشتر؛ اگر گواهی به خطر بیفتد، مدت سوءاستفاده بسیار کوتاه است. اما نیازمند تمدید خودکار است.
آیا باید کاری انجام دهم؟
برای اکثر کاربران خیر؛ فقط مطمئن شوید هاست یا سرورتان تمدید خودکار گواهی را انجام میدهد.
آیا هنوز Let's Encrypt رایگان است؟
بله؛ Let's Encrypt همچنان کاملاً رایگان است و این تغییرات هزینهای اضافه نمیکنند.
جمعبندی
تغییرات ۲۰۲۶ در Let's Encrypt، دنیای گواهیهای SSL را امنتر و خودکارتر میکند: پایان گواهیهای احراز هویت کلاینت، گواهیهای کوتاهمدت و گواهی برای آیپی. برای اکثر صاحبان سایت هیچ اقدامی لازم نیست، فقط کافی است مطمئن شوید تمدید خودکار گواهی روی هاستتان فعال است. این تغییرات یادآوری میکنند که آیندهی امنیت وب، در اتوماسیون است.

علی کارشناس زیرساخت و شبکه است و سالها تجربهی مدیریت سرور و میزبانی وب دارد. در مقالههایش تجربههای عملیِ انتخاب و مدیریت سرور را به زبانی ساده به اشتراک میگذارد تا انتخاب درستی برای هر پروژه ممکن شود.
مقالههای بیشتر از علی محمدی ←

