Top.Mail.Ru
Let’s Encrypt сократит срок бесплатных сертификатов до 64 дней с 2027 года — MiraNews

Let’s Encrypt сократит срок бесплатных сертификатов до 64 дней с 2027 года

9 октября 2026, 00:15 ·

С 10 февраля 2027 года Let’s Encrypt сократит срок действия бесплатных сертификатов SSL/TLS с 90 до 64 дней. Нововведение не должно создать проблем для администраторов, использующих современные клиенты ACME (автоматизированной среды управления сертификатами) с поддержкой ARI (информации о продлении сертификата). Владельцам систем с ручным обновлением или жёстко заданными графиками придётся изменить настройки, иначе сертификаты могут начать неожиданно истекать.

Пробный запуск нового формата запланирован на 14 октября 2026 года. Желающие смогут заранее подключиться к тестированию и проверить работу своих систем до перехода на рабочую инфраструктуру.

Как пишет Ars Technica, сервис Let’s Encrypt появился в начале 2016 года, когда сертификаты нередко выдавались на один—три года. Изначально 90-дневный срок был выбран для распространения автоматического продления, которого ранее практически не существовало. Ограниченный период действия также уменьшал возможный ущерб при краже закрытого ключа или ошибочной выдаче сертификата.

Сокращение срока до 64 дней продолжает эту политику. В Let’s Encrypt рассчитывают, что более короткий период будет стимулировать переход к полной автоматизации работы с сертификатами. Следующим этапом должно стать введение стандартного срока в 45 дней в 2028 году.

Протокол ACME позволяет автоматизировать получение и продление сертификатов, а ARI даёт центру сертификации возможность сообщать клиенту подходящий момент для обновления. Однако часть систем по-прежнему использует сценарии с фиксированным интервалом, например запуск продления за 60 дней до окончания действия сертификата. Именно такие настройки потребуется заменить до февраля 2027 года.