Připravované funkce

Poslední úprava: December 12, 2025

Oznámení o nadcházejících změnách najdete v mailing listu Technické aktualizace nebo v kategorii Oznámení API na komunitním fóru Let’s Encrypt.

Připravované funkce

Krátkodobé certifikáty

Kolem konce roku 2025 hodláme umožnit všem klientům, kteří podporují profily ACME (viz níže), požádat o „krátkodobý“ certifikát. Tyto certifikáty jsou platné po tak krátkou dobu, že není vůbec nutné, aby obsahovaly informace o zrušení.

Certifikáty IP adresy

Kolem konce roku 2025 hodláme umožnit všem klientům, kteří požádají o krátkodobý certifikát (viz výše), aby mohli také požádat o to, aby certifikát obsahoval IP adresy v alternativních názvech subjektu. Tyto adresy budou ověřovány podobným způsobem jako dnes DNS jména.

Odstranění EKU ověřování klienta TLS

  1. února 2026 hodláme odstranit z našeho výchozího profilu certifikátu rozšířené použití klíče (EKU) „TLS Client Authentication“. Před tímto datem nabídneme alternativní profil, který bude stále obsahovat tuto jednotku EKU, ale upozorňujeme, že se bude jednat o dočasné provizorium pro klienty, kteří potřebují více času na migraci, aby ji nepotřebovali: tento alternativní profil zanikne 13. května 2026.

Zkrácení platnosti certifikátů na 45 dní

Abychom vyhověli změnám základních požadavků CA/Browser Forum,zkrácujeme platnost certifikátů na 45 dní. Nejprve se sníží na 64 dní 10. února 2027 a poté na 45 dní 16. února 2028. Zkracujeme také dobu opakovaného použití autorizace na 10 dní, poté na 7 hodin.

Dokončené funkce

Vypnutí e-mailů o vypršení platnosti

  1. června 2025 jsme vypnuli naši službu upozornění na vypršení platnosti e-mailů a odstranili všechny e-mailové adresy spojené s účty ACME z naší produkční databáze.

Odstranění OCSP adres

Spuštěno: 7. května 2025.

Naše certifikáty již neobsahují adresu URL protokolu OCSP (Online Certificate Status Protocol) pro přístup k informacím o certifikační autoritě (AIA). Místo toho obsahují adresu URL distribučního bodu seznamu odvolaných certifikátů (CRLDP). Spoléhající se strany mohou získat informace o stavu odvolání prostřednictvím seznamů CRL a klienti ACME mohou získat informace o obnovení prostřednictvím ARI (viz níže).

Profily ACME

Spuštěno: 9. ledna 2025.

Klienti, kteří podporují rozšíření profily ACME, mohou nyní požádat, aby jejich certifikát odpovídal některému z našich podporovaných profilů.

Statické CT logy

Spuštěno: 14. března 2024

Nyní provozujeme protokoly Certificate Transparency (CT), které odpovídají nové specifikaci Static CT API Spec, se softwarem Sunlight. Tyto záznamy lze nyní použít ke splnění požadavků prohlížeče na CT. Dokumentace záznamů CT obsahuje seznam našich aktuálních záznamů.

Informace o obnově ACME (ARI)

Spuštěno: 23. března 2023.

Nyní poskytujeme doporučené termíny pro obnovení všech vydaných certifikátů, které mohou klienti vyhledat pomocí rozšíření ACME ARI.