Let’s Encrypt证书有效期将缩短至64天

Let’s Encrypt宣布证书有效期将缩短至64天。该调整定于2027年2月实施,旨在提升互联网通信安全性。依赖手动更新的用户需在冬季前完成系统升级,测试窗口将于2026年10月开启。

Let’s Encrypt 宣布,将从 2027 年 2 月 10 日起,把免费 SSL/TLS 证书的有效期从目前的 90 天进一步缩短至 64 天。这一举措旨在持续提升互联网通信的安全性。

证书有效期缩至64天

对于已经部署支持 ACME 更新信息(ARI)协议的现代客户端的管理员而言,此次调整带来的影响微乎其微。然而,那些仍依赖硬编码更新时间表或手动操作流程的用户需要注意,即将到来的冬季将是完成系统升级的最后期限。

为了便于用户提前适应,Let’s Encrypt 计划于 2026 年 10 月 14 日启动 64 天有效期的证书测试。有意愿的用户可在正式生产环境实施前,利用该窗口期验证自身配置是否兼容新标准。

回顾历史,在 Let’s Encrypt 于 2016 年初推出之前,数字证书的典型有效期长达 1 到 3 年。该服务以 90 天为起点,强制推动了自动化更新机制的普及。通过不断缩短证书有效期,不仅限制了私钥被盗用后的潜在风险窗口,也加速了全网 HTTPS 加密连接的采用进程。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读