Let's Encrypt запустил новую иерархию сертификатов Generation Y
Центр сертификации Let's Encrypt объявил о ряде важных обновлений. Они включают новую иерархию сертификатов и план по сокращению их срока действия, а также отказ от аутентификации клиента TLS.Некоммерческая организация сообщила о создании новой иерархии, получившей название «Поколение Y», которая состоит из двух корневых центров сертификации (ЦС) и шести промежуточных.
Эти новые ЦС имеют перекрестную подпись от существующих корневых центров поколения X (X1 и X2), что гарантирует сохранение доверия к ним.Let's Encrypt также подтвердила, что планируется прекратить поддержку аутентификации клиента TLS начиная с февраля 2026 года, и что классический профиль ACME по умолчанию переключится на иерархию поколения Y без аутентификации клиента 13 мая 2026 года.
habr.com