产业观察

Let's Encrypt 从 2027 年起切换到有效期为 64 天的证书

Solidot·2026/10/9 15:12:00🔗 原文

📋总体概括

Let's Encrypt 宣布自 2027 年 2 月 10 日起,新签发和续期的证书有效期将从 90 天缩短至 64 天,这是其分阶段向 45 天过渡的一步,最终目标是 2028 年前实现 45 天有效期。此举是为遵守 CA/Browser Forum 通过的缩短证书有效期决议,最后一批 90 天证书预计 2027 年 5 月 11 日到期,过渡期间不会吊销已签发的有效证书。

⚡关键信息

  • ▸Let's Encrypt 自 2027 年 2 月 10 日起签发的证书有效期缩短为 64 天
  • ▸此举旨在遵守 CA/Browser Forum 通过的缩短证书有效期决议
  • ▸最终目标是在 2028 年前将证书有效期降至 45 天
  • ▸最后一批 90 天有效期证书预计 2027 年 5 月 11 日到期
  • ▸过渡期间 Let's Encrypt 表示不会吊销已签发的有效证书

🔥犀利点评

证书有效期从 90 天一路砍到 45 天,行业这是把 TLS 生命周期当自动化试金石。对手工运维的企业是灾难,对用 ACME 自动续期的则是零感知——本质是逼所有人告别手动管证书。Let's Encrypt 分阶段推进算是给了缓冲,但 2028 年前没完成自动化的团队,等着加班吧。

本文由本站自动聚合,以下为原始来源:前往 Solidot 阅读全文 →