【核心提要】 Let’s Encrypt 将在 2028 年前将 SSL/TLS 证书的有效期限从当前的 90 天逐步缩减至 45 天。 此项调整旨在遵循 Certification Authority Browser Forum (CA/Browser Forum) 关于缩短证书有效期的相关决议。 该计划包含明确的过渡期,将于 2027 年 2 月起实施首个阶段的期限缩减。 【正文报道】 作为全球最大的免费证书颁发机构之一,Let’s Encrypt 近日宣布了一项关键的政策调整:计划在 2028 年之前,将其签发的 SSL/TLS 证书有效期从目前的 90 天逐步缩短至 45 天。这一举措并非孤立的决策,而是为了严格遵守 Certification Authority Browser Forum (CA/Browser Forum) 所通过的相关决议,旨在通过缩短证书生命周期来增强互联网的安全防护。 为了确保用户能够平稳过渡到新的标准,Let’s Encrypt 将采取分阶段逐步缩减策略。根据官方公布的时间线,从 2027 年 2 月 10 日起,所有新签发或续期的证书有效期将调整为 64 天。这一步骤作为过渡阶段,旨在让相关服务提供商和用户有充足的时间调整自动化部署流程。 与此同时,Let’s Encrypt 也明确了旧版证书的淘汰时间线:预计最后一批具有 90 天有效期的证书将于 2027 年 5 月 11 日到期。在这一过渡期间,Let’s Encrypt 承诺不会主动吊销任何当前仍然有效的证书,以确保网络服务的稳定性。 此次缩短期限的举措反映了全球互联网安全领域的共识:更短的有效期意味着一旦证书被泄露或滥用,其造成的潜在风险窗口将大大缩小。然而,这也对依赖自动化工具(如 ACME 协议)来管理证书的组织提出了更高的要求。随着证书寿命变短,自动化的续签和部署流程将变得比以往任何时候都更加重要。 【小编观点】 此次 Let’s Encrypt 的举措是全球网络安全标准化进程中的重要一步。虽然从 90 天缩减到 45 天看似只是数字上的变化,但它实际上在倒逼企业和开发者更深度地拥抱自动化运维工具(如 Certbot 等)。对于广大用户而言,这意味着必须确保自己的证书自动续签逻辑稳健可靠,以避免因证书过期而导致的业务中断。 背景链接: Let's Encrypt 官方公告:https://letsencrypt.org/202... Solidot 相关报道:https://www.solidot.org/sto...
【核心提要】
【正文报道】
作为全球最大的免费证书颁发机构之一,Let’s Encrypt 近日宣布了一项关键的政策调整:计划在 2028 年之前,将其签发的 SSL/TLS 证书有效期从目前的 90 天逐步缩短至 45 天。这一举措并非孤立的决策,而是为了严格遵守 Certification Authority Browser Forum (CA/Browser Forum) 所通过的相关决议,旨在通过缩短证书生命周期来增强互联网的安全防护。
为了确保用户能够平稳过渡到新的标准,Let’s Encrypt 将采取分阶段逐步缩减策略。根据官方公布的时间线,从 2027 年 2 月 10 日起,所有新签发或续期的证书有效期将调整为 64 天。这一步骤作为过渡阶段,旨在让相关服务提供商和用户有充足的时间调整自动化部署流程。
与此同时,Let’s Encrypt 也明确了旧版证书的淘汰时间线:预计最后一批具有 90 天有效期的证书将于 2027 年 5 月 11 日到期。在这一过渡期间,Let’s Encrypt 承诺不会主动吊销任何当前仍然有效的证书,以确保网络服务的稳定性。
此次缩短期限的举措反映了全球互联网安全领域的共识:更短的有效期意味着一旦证书被泄露或滥用,其造成的潜在风险窗口将大大缩小。然而,这也对依赖自动化工具(如 ACME 协议)来管理证书的组织提出了更高的要求。随着证书寿命变短,自动化的续签和部署流程将变得比以往任何时候都更加重要。
【小编观点】
此次 Let’s Encrypt 的举措是全球网络安全标准化进程中的重要一步。虽然从 90 天缩减到 45 天看似只是数字上的变化,但它实际上在倒逼企业和开发者更深度地拥抱自动化运维工具(如 Certbot 等)。对于广大用户而言,这意味着必须确保自己的证书自动续签逻辑稳健可靠,以避免因证书过期而导致的业务中断。
背景链接: