Let's Encrypt 将于 2027 年把免费证书有效期缩短至 64 天
Let's Encrypt 宣布自 2027 年 2 月 10 日起把免费 SSL/TLS 证书有效期从 90 天缩短到 64 天,10 月 14 日起开放测试。
Let's Encrypt 宣布,将从 2027 年 2 月 10 日起把免费 SSL/TLS 证书的有效期从 90 天缩短至 64 天。据 arstechnica.com 报道,该公司还计划在 2028 年将默认证书有效期进一步缩短至 45 天。
在正式生效之前,Let's Encrypt 将于 10 月 14 日开始测试 64 天有效期的证书,用户可以选择加入(opt-in)来测试自己的配置能否适应更短的续期周期。
背景
Let's Encrypt 于 2016 年初上线,此前证书的有效期通常长达 1 到 3 年。该机构最初采用 90 天有效期,是为了推动当时并不存在的续期自动化,并推动网站向 HTTPS 迁移。此外,浏览器即将把 CA 签发证书的最长有效期限制为 47 天。
快速问答
Let's Encrypt 证书有效期什么时候开始缩短?
从 2027 年 2 月 10 日起,免费 SSL/TLS 证书有效期将从 90 天缩短到 64 天。
什么时候可以测试 64 天有效期的证书?
从 10 月 14 日起,Let's Encrypt 开始测试 64 天证书,用户可选择加入测试自己的配置。
证书有效期还会进一步缩短吗?
Let's Encrypt 计划在 2028 年把默认证书有效期缩短至 45 天。