Let’s Encrypt forkorter gratis SSL-sertifikatets levetid til 64 dager fra februar 2027

Bilde: Ars Technica · Kilde
Let’s Encrypt vil redusere levetiden til sine gratis SSL/TLS-sertifikater fra 90 til 64 dager med virkning fra februar 2027, for å oppmuntre til automatiske fornyelser og forbedre sikkerheten. Testing starter i oktober 2026.
Let’s Encrypt har kunngjort planer om å forkorte gyldighetsperioden for sine gratis SSL/TLS-sertifikater fra dagens 90 dager til 64 dager, med virkning fra 10. februar 2027. Endringen har som mål å forbedre nettsikkerheten ved å begrense perioden med sårbarhet dersom en privat nøkkel blir kompromittert, og ved å fremme fullstendig automatiserte fornyelsesprosesser blant nettstedsadministratorer.
Initiativet fortsetter Let’s Encrypts opprinnelige misjon fra lanseringen i 2016, som utfordret tradisjonelle normer for sertifikatets gyldighet. Tidligere hadde sertifikater som regel en levetid på ett til tre år, noe som medførte sikkerhetsrisikoer og forsinket HTTPS-adopsjon. Ved først å innføre 90-dagers sertifikater tvang Let’s Encrypt frem automatisering av fornyelser, noe som reduserte risikoene knyttet til langtidssertifikater.
Denne siste forkortelsen til 64 dager forsterker denne tilnærmingen, med forventninger om ytterligere reduksjon til 45 dager i 2028. Samtidig komprimerer Let’s Encrypt valideringsperiodene ved å redusere gjenbruk av autorisasjon fra 30 dager til 10 dager fra februar 2027, og til slutt ned til syv timer i 2028. Disse tiltakene er ment å effektivisere sertifikatutstedelser og redusere avhengigheten av bufret valideringsdata.
For å lette overgangen vil testing av 64-dagers sertifikater starte 14. oktober 2026, noe som gir nettstedsadministratorer muligheten til å verifisere fornyelsessystemene sine før fristen. Let’s Encrypt anbefaler at brukere sikrer at deres ACME-klienter støtter ACME Renewal Information (ARI), som dynamisk tilbyr data om tidspunkt for fornyelse. Administratorer som er avhengige av manuelle eller fastsatte tidsplaner for fornyelsesskript, oppfordres til å oppdatere disse for å unngå uventet sertifikatutløp.
Anbefalte beste praksiser inkluderer å undersøke fornyelsesprosesser for hardkodede intervaller som var tilpasset den gamle 90-dagers syklusen — for eksempel 83, 80 eller 60 dager før utløp — og justere disse til å passe den nye 64-dagersperioden. Det anbefales også å sette opp varsler for fornyelsessvikt eller sertifikatutløp.
Med omtrent fire måneder igjen til endringen trer i kraft, understreker Let’s Encrypt viktigheten av tilpasning for å opprettholde uavbrutt HTTPS-tjeneste. Organisasjonens progressive innsnevring av sertifikatslevetider og valideringsperioder signaliserer en bransjetrend mot økt sikkerhet og mer effektiv automatisert sertifikathåndtering.
Kilder og originalrapportering
Les originalkilden ↗



Kommentarer (0)
Ingen kommentarer ennå. Start diskusjonen.
Skriv en kommentar
Kommentarer publiseres etter moderering. Ditt navn og kommentar vil være synlige offentlig. Konto