امنیت و SSL

تغییرات مهم Let's Encrypt در ۲۰۲۶؛ گواهی‌های کوتاه‌مدت و پایان احراز هویت کلاینت

علی محمدیعلی محمدی۱۱ تیر ۱۴۰۵۱۰ دقیقه مطالعه
تغییرات مهم Let's Encrypt در ۲۰۲۶؛ گواهی‌های کوتاه‌مدت و پایان احراز هویت کلاینت

Let's Encrypt که میلیون‌ها سایت را با گواهی SSL رایگان امن کرده، در سال ۲۰۲۶ چند تغییر مهم اعمال می‌کند. خبر خوب این است که برای اکثر صاحبان سایت، این تغییرات هیچ کاری لازم ندارند و همه‌چیز خودکار پیش می‌رود؛ اما دانستن این تغییرات کمک می‌کند غافلگیر نشوید و اگر جزو موارد خاص هستید، به‌موقع اقدام کنید. بیایید ببینیم چه خبر است.

تغییر ۱: پایان گواهی‌های «احراز هویت کلاینت»

از ۸ ژوئیه ۲۰۲۶، Let's Encrypt دیگر گواهی‌هایی با قابلیت TLS Client Authentication صادر نمی‌کند. این تغییر به‌خاطر الزامات جدید برنامه‌ی ریشه‌ی مرورگرها (مثل کروم) است که می‌خواهند احراز هویت کلاینت و سرور در زیرساخت‌های جداگانه باشند.

مهم: این تغییر روی HTTPSِ عادی سایت شما هیچ تأثیری ندارد. گواهی‌های معمولی که سایت‌ها برای HTTPS استفاده می‌کنند (احراز هویت سرور) کاملاً به کار خود ادامه می‌دهند. فقط کسانی متأثر می‌شوند که از گواهی Let's Encrypt به‌عنوان گواهی «کلاینت» (مثلاً برای احراز هویت دستگاه‌ها یا سرویس‌ها به هم) استفاده می‌کردند.

اگر مطمئن نیستید، تقریباً به‌طور قطع این مورد به شما ربطی ندارد؛ سایت معمولی شما بدون تغییر امن می‌ماند.

تغییر ۲: گواهی‌های کوتاه‌مدت (۶ روزه)

Let's Encrypt حالا گواهی‌های کوتاه‌مدت ۶ روزه (۱۶۰ ساعته) را هم به‌صورت رسمی ارائه می‌دهد. چرا گواهی کوتاه‌تر؟ چون امنیت بیشتری دارد: اگر گواهی‌ای به خطر بیفتد، پنجره‌ی سوءاستفاده بسیار کوتاه است. این روند بخشی از یک تغییر بزرگ‌تر است؛ حتی مدت اعتبار پیش‌فرض گواهی‌ها هم از ۹۰ روز به‌سمت ۴۵ روز در حال حرکت است.

نکته‌ی کلیدی: گواهی‌های کوتاه‌مدت یعنی تمدید خودکار (Automation) از همیشه مهم‌تر است. اگر گواهی هر ۶ روز عوض شود، دیگر نمی‌توان دستی تمدید کرد؛ باید یک کلاینت ACME (مثل Certbot) این کار را خودکار انجام دهد.

تغییر ۳: گواهی برای آدرس آی‌پی (IP)

یک قابلیت تازه: حالا می‌توان برای آدرس‌های آی‌پی (هم IPv4 و هم IPv6) هم گواهی SSL گرفت، نه فقط برای نام دامنه. این برای برخی کاربردهای فنی (مثل دسترسی امن مستقیم به سرور بدون دامنه) مفید است. البته این گواهی‌ها فقط به‌صورت کوتاه‌مدت صادر می‌شوند و روش‌های تأیید محدودتری دارند.

چرا این تغییرات اتفاق می‌افتد؟

همه‌ی این تغییرات یک جهت مشترک دارند: امنیت بیشتر از طریق اتوماسیون و اعتبار کوتاه‌تر. دنیای گواهی‌های SSL به‌سمت گواهی‌هایی می‌رود که عمر کوتاهی دارند و به‌صورت خودکار و مداوم تمدید می‌شوند. این کار خطر گواهی‌های به‌سرقت‌رفته یا منقضی را کاهش می‌دهد و امنیت کل وب را بالا می‌برد.

شما باید چه کار کنید؟

  • اگر سایت معمولی دارید: هیچ کاری لازم نیست؛ هاست شما تمدید خودکار را انجام می‌دهد و HTTPS بدون تغییر کار می‌کند.
  • مطمئن شوید تمدید خودکار فعال است: بررسی کنید کلاینت ACME (مثل Certbot) روی سرورتان درست کار می‌کند.
  • اگر از گواهی به‌عنوان «کلاینت» استفاده می‌کنید: پیش از ۸ ژوئیه ۲۰۲۶ به یک راهکار جایگزین مهاجرت کنید.
  • اتوماسیون را جدی بگیرید: با کوتاه‌ترشدن عمر گواهی‌ها، تمدید دستی دیگر عملی نیست.

برای آشنایی بیشتر با گواهی SSL، راهنمای گواهی SSL رایگان را بخوانید.

اتوماسیون گواهی؛ کلید آینده‌ی SSL

پیام مشترک همه‌ی این تغییرات روشن است: با کوتاه‌ترشدن عمر گواهی‌ها، دیگر راهی جز اتوماسیون نیست. ابزارهایی مثل Certbot و کلاینت‌های ACME، کل فرایند را خودکار می‌کنند: گواهی را می‌گیرند، نصب می‌کنند و پیش از انقضا به‌صورت خودکار تمدید می‌کنند. خبر خوب برای کاربران هاست این است که بیشتر هاست‌های مدرن این کار را به‌صورت داخلی و خودکار انجام می‌دهند؛ پس شما عملاً کاری لازم ندارید. فقط اگر یک سرور اختصاصی یا مجازیِ مدیریت‌نشده دارید، مطمئن شوید که یک کلاینت ACME درست پیکربندی و فعال است تا سایت‌تان هرگز با گواهی منقضی روبه‌رو نشود.

خلاصه‌ی تغییرات ۲۰۲۶ در یک نگاه

تغییرچه کسی متأثر می‌شوداقدام لازم
پایان احراز هویت کلاینت (۸ ژوئیه)فقط کاربران گواهی کلاینتمهاجرت به راهکار جایگزین
گواهی‌های کوتاه‌مدت ۶ روزهاختیاری، برای موارد خاصتمدید خودکار (ACME)
گواهی برای آی‌پیکاربردهای فنی خاص
کاهش عمر پیش‌فرض به ۴۵ روزهمهاطمینان از فعال بودن تمدید خودکار

سوالات متداول

آیا سایت من از کار می‌افتد؟
نه؛ گواهی‌های عادی HTTPS بدون تغییر کار می‌کنند. تغییر احراز هویت کلاینت فقط موارد خاص و فنی را متأثر می‌کند.

گواهی کوتاه‌مدت چه فایده‌ای دارد؟
امنیت بیشتر؛ اگر گواهی به خطر بیفتد، مدت سوءاستفاده بسیار کوتاه است. اما نیازمند تمدید خودکار است.

آیا باید کاری انجام دهم؟
برای اکثر کاربران خیر؛ فقط مطمئن شوید هاست یا سرورتان تمدید خودکار گواهی را انجام می‌دهد.

آیا هنوز Let's Encrypt رایگان است؟
بله؛ Let's Encrypt همچنان کاملاً رایگان است و این تغییرات هزینه‌ای اضافه نمی‌کنند.

جمع‌بندی

تغییرات ۲۰۲۶ در Let's Encrypt، دنیای گواهی‌های SSL را امن‌تر و خودکارتر می‌کند: پایان گواهی‌های احراز هویت کلاینت، گواهی‌های کوتاه‌مدت و گواهی برای آی‌پی. برای اکثر صاحبان سایت هیچ اقدامی لازم نیست، فقط کافی است مطمئن شوید تمدید خودکار گواهی روی هاستتان فعال است. این تغییرات یادآوری می‌کنند که آینده‌ی امنیت وب، در اتوماسیون است.

برچسب‌ها:Let's EncryptSSLگواهی امنیتیHTTPSامنیت
علی محمدی
نویسنده
علی محمدی
متخصص زیرساخت و سرور

علی کارشناس زیرساخت و شبکه است و سال‌ها تجربه‌ی مدیریت سرور و میزبانی وب دارد. در مقاله‌هایش تجربه‌های عملیِ انتخاب و مدیریت سرور را به زبانی ساده به اشتراک می‌گذارد تا انتخاب درستی برای هر پروژه ممکن شود.

مقاله‌های بیشتر از علی محمدی ←

مقاله‌های مرتبط

به کمک نیاز دارید؟

تیم پشتیبانی ما ۲۴ ساعته آماده پاسخگویی به سوالات شما و ارائه راهنمایی‌های تخصصی است.

کمک فروش هاستینو

۲۴/۷/۳۶۵ از طریق ویجت چت

گفتگو کنید

چت پشتیبانی مشتریان

۲۴/۷/۳۶۵ از طریق پنل

برو به پنل

ایمیل پشتیبانی مشتریان

۲۴/۷/۳۶۵ از طریق پنل

برو به پنل

پشتیبانی با هوش مصنوعی

۲۴/۷/۳۶۵ کمک فوری هوش مصنوعی

امتحان دستیار هوشمند

ما باور داشتیم دنیای هاستینگ نیاز به یک تحول بزرگ دارد — و افتخار می‌کنیم آغازگر این تغییر بوده‌ایم.