Let’s Encrypt reducirá la duración de los certificados SSL gratuitos a 64 días a partir de febrero de 2027

Image: Ars Technica · Source
Let’s Encrypt reducirá la duración de sus certificados SSL/TLS gratuitos de 90 a 64 días desde febrero de 2027, fomentando renovaciones automáticas y mejorando la seguridad. Las pruebas comienzan en octubre de 2026.
Let’s Encrypt ha anunciado planes para acortar el período de validez de sus certificados SSL/TLS gratuitos del actual 90 días a 64 días, con vigencia a partir del 10 de febrero de 2027. Este cambio tiene como objetivo mejorar la seguridad web al limitar la ventana de vulnerabilidad si una clave privada se compromete y promover procesos completamente automatizados de renovación de certificados entre los administradores de sitios web.
La iniciativa continúa con la misión original de Let’s Encrypt desde su lanzamiento en 2016, que rompió con las normas tradicionales de validez de certificados. Anteriormente, los certificados comúnmente tenían una duración de uno a tres años, lo que representaba riesgos de seguridad y ralentizaba la adopción de HTTPS. Al imponer inicialmente certificados de 90 días, Let’s Encrypt forzó la introducción de la automatización en la renovación, reduciendo los riesgos asociados con certificados de larga duración.
Esta última reducción a 64 días refuerza ese enfoque, con expectativas de reducir aún más la duración a 45 días en 2028. Junto a esto, Let’s Encrypt está comprimiendo los períodos de validación, reduciendo la reutilización de autorizaciones de 30 días a 10 días para febrero de 2027, y eventualmente a siete horas en 2028. Estos pasos están destinados a agilizar la emisión de certificados y disminuir la dependencia de datos de validación en caché.
Para facilitar la transición, las pruebas de los certificados de 64 días comenzarán el 14 de octubre de 2026, permitiendo a los administradores web verificar sus sistemas de renovación antes de la fecha límite. Let’s Encrypt recomienda a los usuarios asegurarse de que sus clientes ACME soporten ACME Renewal Information (ARI), que proporciona datos dinámicos sobre el momento de la renovación. Se insta a los administradores que dependen de scripts de renovación manual o con horarios fijos a actualizarlos para evitar expiraciones inesperadas de certificados.
Las mejores prácticas recomendadas incluyen examinar los procesos de renovación por intervalos codificados rígidamente adaptados al antiguo cronograma de 90 días —como 83, 80 o 60 días antes de la expiración— y ajustarlos para que encajen en la nueva ventana de 64 días. También se aconseja configurar notificaciones para fallos en la renovación o expiraciones.
Con aproximadamente cuatro meses antes de que el cambio entre en vigor completamente, Let’s Encrypt enfatiza la importancia de la adaptación para mantener un servicio HTTPS ininterrumpido. La restricción progresiva de la duración de certificados y períodos de validación por parte de la organización señala una tendencia en la industria hacia una mayor seguridad y una gestión más eficiente y automatizada de certificados.


Fuentes e informes originales
Read the original source ↗

Comentarios (0)
Aún no hay comentarios.
Escribe un comentario
Los comentarios se publican tras moderación. Tu nombre y comentario serán públicos. Cuenta