全球最大证书机构Let's Encrypt明年起缩短证书有效期

IT时代网10月9日消息,全球最大的网站证书颁发机构Let's Encrypt发布公告,宣布自2027年2月10日起,将免费SSL/TLS证书有效期从90天缩短至64天。

SSL/TLS证书用于验证网站与用户之间的加密连接。在Let's Encrypt于2016年初推出前,证书有效期通常为1至3年;该机构最初采用90天有效期,目的在于推动当时尚不普及的自动续期机制,并促进HTTPS的普及部署。

按照安排,该机构将于2026年10月14日开放测试,网站管理员可主动加入测试,在正式生效前验证证书签发、部署及续期流程是否兼容新周期。

缩短证书有效期可以降低私钥泄露或证书错误分配后的影响范围。Let's Encrypt表示,64天有效期延续这一逻辑,并计划于2028年将默认有效期进一步降至45天。

该机构同时缩短授权重用周期,从30天降至10天,并计划于2028年降至7小时。官方建议管理员确认所用ACME客户端支持ARI、配置续期失败或证书过期提醒,并利用测试期验证自动化流程,避免新规则生效后出现证书意外过期。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。

编辑:周艺

THE END