Let’s Encrypt将于2027年2月启用64天证书——Ars Technica
自2027年2月10日起,Let’s Encrypt将把免费SSL/TLS证书的有效期从90天缩短至64天。据Ars Technica报道,这一变化旨在加强证书续期自动化,并缩短被泄露或错误签发的证书仍然有效的期限。
测试将于10月开始
自2026年10月14日起,用户可在全面启用前参与64天证书的测试。该媒体称,对于使用支持ARI,即ACME Renewal Information,的现代ACME客户端的管理员,过渡应可顺利进行。
ARI使证书颁发机构能够告知客户端何时应续期证书。同时,部分系统仍使用具有固定续期间隔的脚本或手动流程,在有效期变更后,这可能导致证书意外到期。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
管理员应检查什么
Let’s Encrypt建议检查脚本和cron任务中硬编码的83天、80天和60天数值,这些数值常用于90天证书。还应确认ACME客户端支持ARI,设置续期失败或证书到期提醒,并在10月测试自动化流程。
授权重复使用期限也将从30天缩短至10天,并将在2028年前缩短至7小时。Let’s Encrypt计划于2028年转向45天的标准证书有效期。