Let's Encrypt réduit la durée de vie de ses certificats à 64 jours en 2027
L'autorité de certification passera de 90 à 64 jours le 10 février 2027 et prévoit 45 jours en 2028. Une phase de test par opt-in débutera le 14 octobre.
Let's Encrypt a annoncé la réduction de la durée de vie de ses certificats SSL/TLS gratuits de 90 à 64 jours à compter du 10 février 2027, selon Ars Technica.
Les tests de ces certificats de 64 jours débuteront le 14 octobre, avec une option d'adhésion volontaire (opt-in) permettant aux utilisateurs de vérifier que leur infrastructure s'accommode de renouvellements plus fréquents. Il ne s'agit pas encore d'une émission généralisée à cette date.
Let's Encrypt prévoit ensuite de fixer la durée de vie par défaut de ses certificats à 45 jours en 2028.
Un calendrier déjà entamé
Let's Encrypt a lancé ses activités début 2016 avec des certificats de 90 jours, dans le but d'imposer l'automatisation des renouvellements qui n'existait pas alors. Avant son arrivée, les certificats étaient souvent émis pour une à trois années.
Le calendrier s'inscrit dans un contexte réglementaire plus large : les navigateurs s'apprêtent à autoriser une validité maximale de 47 jours pour un certificat émis par une autorité de certification. DigiCert a publié un article détaillant ce calendrier.
En bref
Quand la durée de vie des certificats Let's Encrypt passera-t-elle à 64 jours ?
Le 10 février 2027, selon l'annonce de Let's Encrypt.
Quand les tests des certificats de 64 jours commencent-ils ?
Le 14 octobre, avec une option d'adhésion volontaire pour tester sa configuration.
Quelle est la prochaine étape après les 64 jours ?
Let's Encrypt prévoit une durée de vie par défaut de 45 jours en 2028.