Você sabia que o Let’s Encrypt, o serviço que tornou o HTTPS tão acessível, está parando de enviar emails de notificação de expiração de certificados? Parece estranho, não é? Mas a decisão, tomada em janeiro de 2025 e efetivada em junho do mesmo ano, tem ótimos motivos por trás.
Neste post, vamos desvendar as razões dessa mudança e entender porque, na verdade, isso pode ser uma boa notícia para todos nós.
Por que o Let’s Encrypt parou de enviar emails?
A decisão do Let’s Encrypt não foi tomada de forma leviana. Existem quatro razões principais, todas bastante sensatas:
- Automação crescente: Muitos clientes já automatizaram o processo de renovação de seus certificados. Enviar emails se tornou redundante para uma parte significativa dos usuários.
- Custos: Manter o envio desses emails custa “dezenas de milhares de dólares por ano” para a organização sem fins lucrativos. Esse valor poderia ser investido em melhorias e novos serviços.
- Complexidade da infraestrutura: O envio dos emails adiciona complexidade à infraestrutura do Let’s Encrypt, demandando recursos que poderiam ser melhor empregados.
- Privacidade: Manter milhões de endereços de email em seus registros, para fins de notificação, contradiz a preocupação do Let’s Encrypt com a privacidade dos usuários.
Alternativas para monitoramento de certificados
Sem os emails automáticos, como garantir que seus certificados estejam sempre atualizados? O Let’s Encrypt recomenda algumas alternativas, como o Red Sift Certificates Lite (gratuito para até 250 certificados) e outras opções de monitoramento, como Datadog SSL monitoring e TrackSSL.
O sucesso do Let’s Encrypt
É difícil criticar a decisão do Let’s Encrypt, considerando seu sucesso em popularizar o HTTPS. Em pouco mais de quatro anos, emitiu mais de 1 bilhão de certificados, contribuindo significativamente para um aumento da segurança na internet. A taxa de páginas web carregadas via HTTPS subiu de menos de 30% em 2014 para mais de 80% em 2024!
Gráficos demonstram claramente esse crescimento impressionante, mostrando tanto o aumento na porcentagem de páginas carregadas em HTTPS quanto o número de certificados emitidos diariamente pelo Let’s Encrypt.
Conclusão
Em resumo, a decisão do Let’s Encrypt de interromper os emails de expiração de certificados é estratégica e sensata. Prioriza a eficiência, a redução de custos, e, principalmente, a privacidade dos usuários. Embora exija adaptação por parte dos usuários, as alternativas disponíveis tornam o processo de monitoramento ainda fácil e acessível.
Compartilhe suas experiências com a mudança do Let’s Encrypt!
Fonte: Ars Technica