Počínaje úterkem 1. září budou prohlížeče Chrome, Mozilla a Safari akceptovat u nově vydaných certifikátů délku platnosti jeden rok, přesněji 398 dnů. Není to žádné překvapení, o změně se ví už od února a podrobně o ní u nás v článku informoval Michal Špaček.
Původně o změně informovala společnost Apple pro Safari, později se přidala také Mozilla s Firefoxem a Google s prohlížečem Chrome. Mozilla se mezi tím také na názor dotazovala certifikačních autorit, které do jedné potvrdily plán zkrátit dobu platnosti u nově vydaných certifikátů.
Kratší doba platnosti umožňuje rychleji reagovat na bezpečnostní hrozby, omezit dobu zneužití uniklých privátních klíčů, či zamezit bezpečnostním problémům spojeným s převodem domény na jiného vlastníka. Dodejme, že certifikační autorita Let's Encrypt vydává certifikáty na 90 dnů a díky automatizovanému procesu to pro správce nepředstavuje žádný problém.