产业观察🔥7.0

Let's Encrypt 从 2027 年起切换到有效期为 64 天的证书

Solidot·2026/10/9 15:12:00🔗 原文

📋总体概括

Let's Encrypt 宣布自2027年2月10日起,新签发和续期的证书有效期将从90天缩短至64天,最后一批90天证书预计2027年5月11日到期。这是其向2028年最终实现45天有效期目标的阶段性一步,背后动因是CA/Browser Forum通过的缩短证书有效期决议。缩短周期意味着网站运维方需要更高程度的自动化续期,手动管理证书的传统方式将越来越难以为继,整个行业将加速向自动化证书管理迁移。

⚡关键信息

  • ▸Let's Encrypt自2027年2月10日起签发64天有效期证书,替代现有90天证书
  • ▸最后一批90天有效期证书预计于2027年5月11日全部到期
  • ▸此举遵循CA/Browser Forum通过的缩短证书有效期决议
  • ▸Let's Encrypt计划到2028年将证书有效期最终缩短至45天
  • ▸过渡期间Let's Encrypt表示不会吊销仍在有效期内的证书

🔥犀利点评

证书有效期一缩再缩,90天到45天,本质是CA界用周期倒逼自动化——手动续期的运维习惯被彻底判了死刑。对用ACME和certbot的团队毫无感知,但对还靠人工申请、拷贝证书的企业内网和小站,2027年起就是实实在在的定时炸弹。自动化跟不上,断站事故会密集出现,这不是危言耸听。

本文由本站自动聚合,以下为原始来源:前往 Solidot 阅读全文 →