10 月起,即可试用 Let’s Encrypt 的 64 天证书

Let’s Encrypt 将于下周开始对有效期为 64 天而非 90 天的 SSL 证书进行首批测试。网站和服务器管理员可从 10 月 14 日起试用这些有效期更短的证书。 Let’s Encrypt 写道,其将从 2027 年 2 月 10 日起缩短 SSL 证书的默认期限。自该日起,所有证书默认有效期为 64 天。在此之前,最后一批 90 天证书将于 2027 年 5 月 11 日到期。 Let’s Encrypt 表示,这会自然发生。该公司不会自行吊销证书。该公司表示,这些变化可从 10 月 14 日起在测试环境中进行测试。用户仍可选择有效期更短的证书。例如,该公司自今年年初以来就提供有效期为 1 周的证书。继续使用此类短有效期证书是可能的,但管理员必须自行选择。这是将证书有效期缩短至 45 天的过渡步骤,计划于 2028 年开始实施。 Let’s Encrypt 在发布公告时曾表示,将提前推出有效期为 64 天的证书版本。该公司现在再次就此向管理员发出警告。

Let’s Encrypt 表示,管理员必须自行调整硬编码的到期日期。如果管理员使用的客户端支持 ACME Renewal Info 协议,那么在测试环境中新签发的证书将自动变为更短的有效期。

Let’s Encrypt 还缩短了用户可以重复使用授权质询的期限。目前,诸如 HTTP-01 、 DNS-01 或 TLS-ALPN-01 之类的质询仍有 30 天的重复使用期。已证明自己有权续期证书的管理员,可以在 30 天内再次续期而无需进行下一次授权。

从 2027 年 2 月起,Let’s Encrypt 将先把该期限从 30 天逐步缩短至 10 天。 2028 年将进一步缩短至 7 小时。 Let’s Encrypt 表示,这不会影响 API 的速率限制。

赞 (0)
RC-pulish的头像RC-pulish

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注