Let’s Encrypt введет 64-дневные сертификаты в феврале 2027 года — Ars Technica
С 10 февраля 2027 года Let’s Encrypt сократит срок действия бесплатных SSL/TLS-сертификатов с 90 до 64 дней. Изменение должно усилить автоматизацию продления сертификатов и сократить период, в течение которого скомпрометированный или ошибочно выданный сертификат остается действительным, сообщает Ars Technica.
Тестирование начнется в октябре
С 14 октября 2026 года пользователи смогут принять участие в тестировании 64-дневных сертификатов до их полного запуска. Для администраторов, использующих современные ACME-клиенты с поддержкой ARI — ACME Renewal Information, — переход, по данным издания, должен пройти без осложнений.
ARI позволяет центру сертификации сообщать клиенту, когда следует продлить сертификат. В то же время в части систем до сих пор используются сценарии с фиксированными интервалами продления или ручные процедуры, что после изменения сроков может привести к неожиданному окончанию действия сертификата.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Что должны проверить администраторы
Let’s Encrypt рекомендует проверить сценарии и задания cron на жестко заданные значения 83, 80 и 60 дней, которые часто использовались для 90-дневных сертификатов. Также следует убедиться, что ACME-клиент поддерживает ARI, настроить уведомления о неудачных продлениях или окончании срока действия и протестировать автоматизацию в октябре.
Период повторного использования авторизации также сократят с 30 до 10 дней, а к 2028 году — до семи часов. В 2028 году Let’s Encrypt планирует перейти на стандартный срок действия сертификатов в 45 дней.