6日間およびIPアドレス証明書は一般的に入手可能です

2026/01/17 0:37

6日間およびIPアドレス証明書は一般的に入手可能です

RSS: https://news.ycombinator.com/rss

要約

日本語訳:

概要:
Let’s Encryptは現在、160時間(約6日間)で失効する短期証明書を提供しています。これらはオプトイン方式であり、ユーザーはACMEクライアントで「shortlived」プロファイルを選択して取得する必要があります。短期証明書は従来の90日間の証明書と比べて脆弱性ウィンドウが小さく、失効に対する依存度も低減されるため、完全自動化された更新ワークフローに適しています。
同時にサービスはIPアドレス証明書(IPv4またはIPv6)を導入しており、こちらも短期で、ドメイン名ではなくIPアドレスへ直接TLS認証が可能です。Let’s Encryptは専用投稿で最初のIP証明書を発表し、使用ケースの詳細を含めました。
短期証明書はまだ任意ですが、同社は今後数年間でデフォルト寿命を90日から45日に短縮する計画です。この開発はOpen Technology Fund、Sovereign Tech Agency、スポンサーおよび寄付者によって支援されました。

本文

マシュー・マッフェリン著
2026年1月15日

短期間有効な証明書とIPアドレス証明書が、Let’s Encrypt で一般公開されました。これらの証明書は 160 時間(約 6 日以上)有効です。短期間有効な証明書を取得するには、ACME クライアントで「shortlived」プロファイルを選択すれば完了します。

短期間有効証明書のメリット

  • より頻繁に検証が必要
  • 信頼性の低い失効機構への依存度を減らせる

プライベートキーが漏洩・侵害された場合、従来は失効処理が有効期限前の対策として使われてきました。しかし失効はしばしば不安定で、最大 90 日間にわたって脆弱状態を放置することがあります。短期間有効証明書なら、この脆弱性窓を大幅に縮小できます。

短期間有効証明書はオプト‑イン方式です。現時点ではデフォルトに切り替える予定はありません。自動更新プロセスを完備している利用者は、必要に応じて簡単に切り替えられます。将来的にはより多くのユーザーが自動化を採用し、短期間有効証明書の効果を実感していただけることを期待しています。

既存のデフォルト証明書の有効期限は、90 日から 45 日に縮小する計画です(以前発表済み)。

IP アドレス証明書

これによりサーバー管理者はドメイン名ではなく IP アドレスで TLS 接続を認証できます。Let’s Encrypt は IPv4 と IPv6 の両方をサポートしています。IP アドレスはドメイン名よりも変動が大きいため、IP アドレス証明書は短期間有効にする必要があります。IP アドレス証明書とその利用ケースについては、最初の IP 証明書発表記事をご覧ください。

Open Technology Fund、Sovereign Tech Agency、およびスポンサー・寄付者の皆様に、この取り組みへのご支援を感謝申し上げます。

同じ日のほかのニュース

一覧に戻る →

2026/01/17 2:16

東ドイツのバルーン脱走(「East Germany Balloon Escape」)

## Japanese Translation: (すべての重要ポイントを含む)** この物語は、1979年9月16日に東ドイツから西ドイツへと2家族が自作熱気球で大胆に脱出したことを記述しています。目的地は西ドイツ近郊のナイラで、計画には18か月以上の準備が必要でした:3つの熱気球、800 m² のタフタ素材、2本のプロパンタンク、ブロワー、および家庭用ガスボトルから作ったバーナー。7月3日の以前の試行では、熱気球は国境から180 m 先に着陸し失敗しましたが、その朝、当局は放置された装備を発見しました。 9 月の飛行は28分間続き、高度2,500 m に達し、西ドイツへと横断。最終的に1 人だけ怪我(ウェッツェルの足首骨折)で着陸しました。この脱出直後、東ドイツは国境警備を強化しました:小型空港が閉鎖され、プロパンや布地の購入も厳しく管理されました。 飛行後、ストレリク兄弟はポツダムで逮捕され、ストレリクと彼女の妹マリア、そしてその夫は2年半の刑を受けましたが、アモニティ・インターナショナルの圧力により後に釈放されました。家族はナイラに定住し(ウェッツェルは自動車整備士、ストレリクはテレビ修理店を経営)、1985 年にスタジが脅迫したためスイスへ移住しました。1990 年のドイツ統一後、再びポエスネックに戻りました。 この物語はディズニー映画「ナイト・クロッシング」(1982)やマイケル・ヘルビグの「バルーン」(2018)、BBC Outlook および PBS Nova のドキュメンタリーにもインスピレーションを与えました。2017 年には、レゲンブルクにあるハウズ・デア・バイエリッヒェン・ギセヒト博物館で熱気球が常設展示され、同年ピーター・ストレリクは長い病気の後に74 歳で亡くなりました。 この改訂された概要は、リストからすべての主要ポイントを取り入れつつ、明確かつ曖昧さのない表現を保っています。

2026/01/16 23:25

**Cloudflare が Astro を買収** Cloudflare は、Astro の買収を発表し、エッジコンピューティング機能を拡充するとともに、ウェブパフォーマンス市場での地位を強化しました。今回の取引は、Astro の技術を Cloudflare のサービス群へ統合することが見込まれ、顧客にはモダンな Web アプリケーション向けに高速・セキュリティ・信頼性が向上したソリューションが提供されます。

## Japanese Translation: Cloudflare は公式に Astro のフルタイムチームを吸収し、同社は全リソースをオープンソースの Astro フレームワークの開発と保守に注力できるようになりました。これにより Cloudflare のグローバルインフラストラクチャを活用しつつ、Astro はウェブ体験の中心にコンテンツを置くというビジョンを共有する長年のスポンサーシップに続くパートナーシップが実現します。 Astro は MIT ライセンスであり、オープンガバナンスモデルに従い、任意のプラットフォーム上で無料で利用できます。採用率は毎年倍増しており、ほぼ 100 万件の週次ダウンロードが Webflow、Wix、Microsoft、Google などのサイトを支えています。ホストされたプリミティブ、Astro DB、または e‑commerce レイヤーによる収益化試みは成功せず、コアフレームワークから注意が逸れました。 Astro 6 beta は既に公開されており、チームは正式リリースを計画し、その後 2026 年のロードマップでコンテンツ主導型ウェブ構築、パフォーマンス、スケーラビリティ、信頼性、および開発者体験(特に AI コーディングツールが登場する中)を強調します。この協力関係により Astro は有料エコシステムモデル(ホスティングや CMS)を追求することを止め、コンテンツ中心のウェブサイト向けフレームワークの改善に専念できます。 結果として、さらに高速で信頼性の高いオープンソース ソリューションが実現し、ベンダー非依存のままで開発者と企業はベンダーロックインなしで高性能サイトを構築できるようになり、ウェブエコシステム全体にわたってパフォーマンス、スケール、信頼性、および開発者体験が向上します。

2026/01/17 7:15

## Install.md LLM実行可能ファイルのインストール規格。

## Japanese Translation: **install.md** は、AI アシスタントがソフトウェアインストール手順を自動的に読み取り実行できる軽量 Markdown フォーマットであり、手動設定を排除します。 ファイルはプロジェクトルートまたは `/docs` ディレクトリに配置されるべきです。Mintlify は `https://<your-docs-url>/install.md` で自動生成しますが、開発者は必要に応じて上書きや無効化を行うことができます。 典型的な install.md はヘッダー(製品名)、説明ブロッククオート、アクションプロンプト(「[Product] をインストールしてほしい」)、**OBJECTIVE**、**DONE WHEN** の基準、TODO チェックリスト、詳細ステップセクション(コードブロック付き)および **EXECUTE NOW** コール・トゥ・アクションを含みます。 このフォーマットは言語非依存であり、バイナリ、パッケージ、スクリプトのいずれもサポートします。ステップ内の条件付きロジックにより、npm/pnpm、macOS/Linux、Arch Linux などの環境に適応できます。 Mintlify のツールは既存ドキュメントからインストール知識を自動検出し、エージェント向けの install.md を合成・ホストします。開発者はメインドキュメントを煩雑にせずにエッジケース処理を組み込むことが可能です。 ユーザーは `curl -fsSL https://www.example.com/docs/install.md | claude` のような簡単なコマンドでファイルを取得し、任意の LLM に貼り付けるか、オートノーマルエージェントへ直接パイプして実行し、ステップごとの承認を選択できます。 仕様はオープンソース(spec: installmd.org, GitHub: github.com/mintlify/install-md)であり、カスタマイズ可能です。開発者はバージョン固有ファイルのホスティングや検出ロジックの追加を行えます。 セキュリティ上の配慮として、ファイルは人間が読める形式で、ステップごとの承認を許可し、自然言語で結果を明示するため、`curl | bash` スクリプトに比べて隠れた悪意ある動作を減らします。 多くの設定オプションを必要とする高度な統合の場合は専用ウィザードがまだ優先されることがありますが、それ以外では install.md がほぼすべてのメリットを提供し、エンジニアリング労力を削減します。 任意で、`llms.txt` ファイルを install.md と併用してインストール中に追加情報やトラブルシューティング情報を提供できます。

6日間およびIPアドレス証明書は一般的に入手可能です | そっか~ニュース