Datorer

Let’s Encrypt förkortar livstiden för gratis SSL-certifikat till 64 dagar från februari 2027

Tendela Briefing ·
0 visningar · 0 Kommentarer
Let’s Encrypt förkortar livstiden för gratis SSL-certifikat till 64 dagar från februari 2027

Bild: Ars Technica · Källa

Let’s Encrypt kommer att minska livslängden för sina gratis SSL/TLS-certifikat från 90 till 64 dagar från och med februari 2027, för att uppmuntra automatiska förnyelser och förbättra säkerheten. Tester påbörjas i oktober 2026.

Let’s Encrypt har meddelat planer på att förkorta giltighetstiden för sina gratis SSL/TLS-certifikat från nuvarande 90 dagar till 64 dagar, med start den 10 februari 2027. Denna förändring syftar till att förbättra webbens säkerhet genom att begränsa sårbarhetsfönstret om en privat nyckel komprometteras samt genom att främja helt automatiserade förnyelseprocesser bland webbplatsadministratörer.

Initiativet fortsätter Let’s Encrypts ursprungliga uppdrag från lanseringen 2016, som bröt mot traditionella normer för certifikatgiltighet. Tidigare hade certifikat ofta livslängder på ett till tre år, vilket utgjorde säkerhetsrisker och fördröjde HTTPS-användning. Genom att initialt införa 90-dagars certifikat tvingade Let’s Encrypt fram automatisering av förnyelser, vilket minskade risker kopplade till långlivade certifikat.

Den senaste förkortningen till 64 dagar förstärker denna strategi, med förväntningar om att ytterligare minska giltighetstiderna till 45 dagar under 2028. Parallellt komprimerar Let’s Encrypt valideringsperioder genom att minska återanvändningen av auktorisering från 30 dagar till 10 dagar från och med februari 2027, och slutligen ner till sju timmar under 2028. Dessa åtgärder syftar till att effektivisera utfärdandet av certifikat och minska beroendet av cachad valideringsdata.

För att underlätta övergången börjar tester av 64-dagars certifikat den 14 oktober 2026, vilket ger webbadministratörer möjlighet att verifiera sina förnyelsesystem innan införandedatumet. Let’s Encrypt rekommenderar användare att säkerställa att deras ACME-klienter stödjer ACME Renewal Information (ARI), som dynamiskt tillhandahåller data för förnyelsetiming. Administratörer som förlitar sig på manuella eller schemalagda förnyelseskript uppmanas att uppdatera dessa för att undvika oväntade certifikatförfall.

Rekommenderade bästa metoder inkluderar att granska förnyelseprocesser för hårdkodade intervaller anpassade för den gamla 90-dagarscykeln—till exempel 83, 80 eller 60 dagar före förfall—and justera dessa för att passa den nya 64-dagarsperioden. Det är också tillrådligt att konfigurera notifieringar för förnyelsemisslyckanden eller certifikatsutgång.

Med ungefär fyra månader kvar innan förändringen träder i kraft betonar Let’s Encrypt vikten av anpassning för att bibehålla oavbruten HTTPS-tjänst. Organisationens successiva skärpning av certifikatslivstider och valideringsperioder speglar en branschtrend mot ökad säkerhet och effektivare automatiserad certifikathantering.

Illustration of a padlock over a glowing digital data panel.
Illustration of a padlock over a glowing digital data panel. · Källa ↗
Photo of Nick Indge
Photo of Nick Indge · Källa ↗

Källor och ursprunglig rapportering

Kommentarer (0)

Inga kommentarer ännu. Börja diskussionen.

Skriv en kommentar

Kommentarer publiceras efter granskning. Ditt namn och kommentar syns offentligt. Konto