园 新留园 海外华人的新闻与社区
论坛 信息技术 Let’s Encrypt 宣布缩短证书有效期:旨在强化网络安全并符合行业标准

Let’s Encrypt 宣布缩短证书有效期:旨在强化网络安全并符合行业标准

【核心提要】

  • Let’s Encrypt 将在 2028 年前将 SSL/TLS 证书的有效期限从当前的 90 天逐步缩减至 45 天。
  • 此项调整旨在遵循 Certification Authority Browser Forum (CA/Browser Forum) 关于缩短证书有效期的相关决议。
  • 该计划包含明确的过渡期,将于 2027 年 2 月起实施首个阶段的期限缩减。

【正文报道】

作为全球最大的免费证书颁发机构之一,Let’s Encrypt 近日宣布了一项关键的政策调整:计划在 2028 年之前,将其签发的 SSL/TLS 证书有效期从目前的 90 天逐步缩短至 45 天。这一举措并非孤立的决策,而是为了严格遵守 Certification Authority Browser Forum (CA/Browser Forum) 所通过的相关决议,旨在通过缩短证书生命周期来增强互联网的安全防护。

为了确保用户能够平稳过渡到新的标准,Let’s Encrypt 将采取分阶段逐步缩减策略。根据官方公布的时间线,从 2027 年 2 月 10 日起,所有新签发或续期的证书有效期将调整为 64 天。这一步骤作为过渡阶段,旨在让相关服务提供商和用户有充足的时间调整自动化部署流程。

与此同时,Let’s Encrypt 也明确了旧版证书的淘汰时间线:预计最后一批具有 90 天有效期的证书将于 2027 年 5 月 11 日到期。在这一过渡期间,Let’s Encrypt 承诺不会主动吊销任何当前仍然有效的证书,以确保网络服务的稳定性。

此次缩短期限的举措反映了全球互联网安全领域的共识:更短的有效期意味着一旦证书被泄露或滥用,其造成的潜在风险窗口将大大缩小。然而,这也对依赖自动化工具(如 ACME 协议)来管理证书的组织提出了更高的要求。随着证书寿命变短,自动化的续签和部署流程将变得比以往任何时候都更加重要。

【小编观点】
此次 Let’s Encrypt 的举措是全球网络安全标准化进程中的重要一步。虽然从 90 天缩减到 45 天看似只是数字上的变化,但它实际上在倒逼企业和开发者更深度地拥抱自动化运维工具(如 Certbot 等)。对于广大用户而言,这意味着必须确保自己的证书自动续签逻辑稳健可靠,以避免因证书过期而导致的业务中断。

背景链接:

0 条回复

暂无回复,快来抢沙发吧!

  • 1 / 1 页
敬请注意:文中内容观点和各种评论不代表本网立场!若有违规侵权,请联系我们。