Let’s Encrypt запровадить 64-денні сертифікати у лютому 2027 — Ars Technica
Let’s Encrypt із 10 лютого 2027 року скоротить строк дії безплатних SSL/TLS-сертифікатів із 90 до 64 днів. Зміна має посилити автоматизацію поновлення сертифікатів і зменшити період, протягом якого скомпрометований або помилково виданий сертифікат залишається чинним, повідомляє Ars Technica.
Тестування розпочнеться в жовтні
Із 14 жовтня 2026 року користувачі зможуть долучитися до тестування 64-денних сертифікатів до їхнього повного запуску. Для адміністраторів, які використовують сучасні ACME-клієнти з підтримкою ARI — ACME Renewal Information, — перехід, за даними видання, має відбутися без ускладнень.
ARI дає центру сертифікації змогу повідомляти клієнту, коли слід поновити сертифікат. Водночас у частині систем досі застосовують сценарії з фіксованими інтервалами поновлення або ручні процедури, що після зміни строків можуть призвести до неочікуваного завершення дії сертифіката.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Що мають перевірити адміністратори
Let’s Encrypt рекомендує перевірити сценарії та завдання cron на жорстко задані значення 83, 80 і 60 днів, які часто використовували для 90-денних сертифікатів. Також варто переконатися, що ACME-клієнт підтримує ARI, налаштувати сповіщення про невдалі поновлення або завершення строку дії та протестувати автоматизацію в жовтні.
Період повторного використання авторизації також скоротять із 30 до 10 днів, а до 2028 року — до семи годин. У 2028 році Let’s Encrypt планує перейти до стандартного строку дії сертифікатів у 45 днів.