$ 44.93 € 50.45 zł 11.52
+12° 基辅 (Kyiv) +9° 华沙 (Warsaw) +14° 华盛顿 (Washington)

Let’s Encrypt将于2027年2月启用64天证书——Ars Technica

Let’s Encrypt将于2027年2月启用64天证书——Ars Technica

自2027年2月10日起,Let’s Encrypt将把免费SSL/TLS证书的有效期从90天缩短至64天。据Ars Technica报道,这一变化旨在加强证书续期自动化,并缩短被泄露或错误签发的证书仍然有效的期限。

测试将于10月开始

自2026年10月14日起,用户可在全面启用前参与64天证书的测试。该媒体称,对于使用支持ARI,即ACME Renewal Information,的现代ACME客户端的管理员,过渡应可顺利进行。

ARI使证书颁发机构能够告知客户端何时应续期证书。同时,部分系统仍使用具有固定续期间隔的脚本或手动流程,在有效期变更后,这可能导致证书意外到期。

更多最新消息请关注 UA.News Telegram 频道 Telegram.

管理员应检查什么

Let’s Encrypt建议检查脚本和cron任务中硬编码的83天、80天和60天数值,这些数值常用于90天证书。还应确认ACME客户端支持ARI,设置续期失败或证书到期提醒,并在10月测试自动化流程。

授权重复使用期限也将从30天缩短至10天,并将在2028年前缩短至7小时。Let’s Encrypt计划于2028年转向45天的标准证书有效期。

关注我们在 Telegram 和 Sends

下载我们的应用程序