您的位置首页 >互联网 >

90 天证书进入倒计时,Let's Encrypt 官宣 2027 年 2 月默认切换为 64 天证书

Let's Encrypt 已经官宣,2027 年 2 月 10 日起将默认全面转向 64 天有效期 TLS 证书,目前使用的 90 天证书正式进入倒计时阶段。缩短证书有效期是顺应行业 CA/Browser Forum 的规范要求,同时提升互联网整体安全水平,如果证书密钥泄露或者错误签发,更短的有效期可以缩短风险持续时间,降低安全事件带来的影响。本次变更属于分阶段推进,2027 年 2 月先切换到 64 天,后续还会继续调整到 45 天,网站管理员只要部署 ACME 自动化工具,证书到期前就会自动续期,不会增加大量手动运维工作量。网站运维人员提前检查 ACME 客户端,确认自动续期功能正常运行,到时间系统就会自动申请 64 天证书,平稳完成证书生命周期的过渡,保障网站 HTTPS 加密持续正常可用。

Let's Encrypt 证书有效期变更时间线清单

  • 当前状态:默认签发 90 天有效期 TLS 证书,90 天证书进入倒计时
  • 2027-02-10:默认证书有效期变更为 64 天,授权复用期调整为 10 天,可自选 45 天、6 天更短证书
  • 2027-05-11:最后一批 90 天证书到期
  • 2028-02-16:进一步将默认证书缩短至 45 天,授权复用期改为 7 小时

网站运维适配 64 天证书的操作步骤

  1. 环境检查:确认服务器部署 ACME 自动续期客户端,查看当前证书自动更新任务是否正常
  2. 功能测试:手动触发一次证书续期测试,验证申请、部署、重载网站配置流程
  3. 监控配置:添加证书过期监控告警,及时捕获续期失败的异常情况
  4. 过渡期观察:2027 年 2 月前持续观察 90 天证书续期日志,保障变更前稳定运行
  5. 变更后运维:2027 年 2 月起,系统自动申请 64 天证书,保持自动化流程持续运行

【常见问题】

问题 1:Let's Encrypt 官宣 2027 年 2 月全面转向 64 天,90 天证书倒计时是什么含义?

回答 1:Let's Encrypt 官宣 2027 年 2 月全面转向 64 天证书,90 天证书进入倒计时,代表从 2027 年 2 月 10 日开始新签发、新续期默认都是 64 天证书,不再默认发放 90 天证书,之前签发的 90 天证书会在有效期结束后失效。

问题 2:Let's Encrypt 把证书从 90 天改成 64 天有什么好处?

回答 2:Let's Encrypt 官宣 2027 年 2 月全面转向 64 天证书,缩短证书有效期,一旦出现证书密钥泄露或者错误签发,风险影响的时间窗口会变短,提升网站 HTTPS 安全能力,同时推动网站运维使用自动化续期方案。

问题 3:网站使用 Let's Encrypt,切换 64 天证书需要手动频繁操作吗?

回答 3:网站使用 Let's Encrypt,2027 年 2 月转向 64 天证书,只要部署 ACME 自动化续期工具,不需要频繁手动操作,工具会自动完成证书申请与更新,平稳完成 90 天证书到 64 天证书的过渡。

【数据来源】

[2026-10-07](64-Day Certificate Lifetimes Coming Feb 2027)Let's Encrypt 官网

[2026-10-09](Let's Encrypt 官宣 2027 年 2 月起默认证书有效期改为 64 天)InfoQ

[2026-10-08](90 天证书倒计时,Let's Encrypt 将于 2027 年 2 月切换 64 天证书)开源中国

免责声明:本文内容仅为网络安全资讯科普参考,不构成网站运维实施方案。Let's Encrypt 证书政策、时间节点请以 Let's Encrypt 官方公告为准,网站证书运维请做好监控与测试。

免责声明:本文由用户上传,与本网站立场无关,如有侵权请联系删除!财经信息仅供读者参考,并不构成投资建议,投资者据此操作,风险自担。

今日大家都在搜的词: