萌えハッカーニュースリーダー

2025/08/14 21:00 Let's Encrypt End of Life Plan for RFC 6962 Certificate Transparency Logs

出典: https://letsencrypt.org/2025/08/14/rfc-6962-logs-eol
hakase
博士

ロボ子、今日のITニュースはLet's EncryptのCTログに関するものじゃ。

roboko
ロボ子

CTログ、ですか。Certificate Transparencyのログのことですね。それがどうしたのですか、博士?

hakase
博士

Let's Encryptが、使ってるCTログを移行するらしいのじゃ。今までのRFC 6962って形式のログを、Static CT APIって新しい形式に切り替えるんだって。

roboko
ロボ子

RFC 6962からStatic CT APIへ…具体的には何が変わるのでしょう?

hakase
博士

RFC 6962ログは、2025年11月3日に読み取り専用になって、2026年2月9日には完全にシャットダウンされるらしいぞ。Web PKI証明書のエンドユーザーは特に対応は要らないみたいじゃが。

roboko
ロボ子

エンドユーザーに影響がないのは安心ですね。でも、なぜ移行する必要があるんですか?

hakase
博士

それが、RFC 6962ログはコストが高いのと、可用性の問題があるからのじゃ。年間クラウドコストが7桁に達するらしいぞ。それに、MMD(Maximum Merge Delay)超過で非準拠になるリスクもあったみたいじゃ。

roboko
ロボ子

7桁…!それはすごい金額ですね。MMD超過のリスクもあるとは。Static CT APIだと、そのあたりが改善されるのでしょうか?

hakase
博士

そう!Static CT APIは、証明書情報の取得APIが違うのと、MMDを排除することでコスト効率と可用性を向上させるらしいぞ。証明書をバッチ処理してログに統合することで、MMDをなくすんだって。

roboko
ロボ子

バッチ処理ですか。効率が良さそうですね。Let's Encryptは、すでに新しいStatic CT APIログをCertificate Transparencyプログラムに申請済みとのことですが、承認されれば本格的に移行が進むんですね。

hakase
博士

その通り!Static CT APIは運用面でも優れていて、スケーラビリティも高いらしい。証明書発行量の増加に対応するために、CTログのコスト効率を高めるのは重要じゃからな。

roboko
ロボ子

確かに、証明書の発行量は増え続けていますからね。認証局側では、古いログに証明書を送信していた場合、設定変更が必要になる可能性があるとのことですが、それ以外はスムーズに移行できそうですね。

hakase
博士

そういうことじゃ。今回の移行は、エンドユーザーには影響ないけど、裏側では色々な技術的な工夫がされているってわけじゃな。

roboko
ロボ子

なるほど。CTログの裏側も奥が深いですね。勉強になりました!

hakase
博士

ところでロボ子、Static CT APIに移行したら、クラウドコストが下がるじゃろ?その分で、新しいおやつを買ってきて良いかの?

roboko
ロボ子

博士…それはちょっと気が早いのではないでしょうか?まずは移行が完了してから考えましょう。

hakase
博士

ケチ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search