Let's Encrypt 已经官宣,2027 年 2 月 10 日起将默认全面转向 64 天有效期 TLS 证书,目前使用的 90 天证书正式进入倒计时阶段。缩短证书有效期是顺应行业 CA/Browser Forum 的规范要求,同时提升互联网整体安全水平,如果证书密钥泄露或者错误签发,更短的有效期可以缩短风险持续时间,降低安全事件带来的影响。本次变更属于分阶段推进,2027 年 2 月先切换到 64 天,后续还会继续调整到 45 天,网站管理员只要部署 ACME 自动化工具,证书到期前就会自动续期,不会增加大量手动运维工作量。网站运维人员提前检查 ACME 客户端,确认自动续期功能正常运行,到时间系统就会自动申请 64 天证书,平稳完成证书生命周期的过渡,保障网站 HTTPS 加密持续正常可用。
Let's Encrypt 证书有效期变更时间线清单
- 当前状态:默认签发 90 天有效期 TLS 证书,90 天证书进入倒计时
- 2027-02-10:默认证书有效期变更为 64 天,授权复用期调整为 10 天,可自选 45 天、6 天更短证书
- 2027-05-11:最后一批 90 天证书到期
- 2028-02-16:进一步将默认证书缩短至 45 天,授权复用期改为 7 小时
网站运维适配 64 天证书的操作步骤
- 环境检查:确认服务器部署 ACME 自动续期客户端,查看当前证书自动更新任务是否正常
- 功能测试:手动触发一次证书续期测试,验证申请、部署、重载网站配置流程
- 监控配置:添加证书过期监控告警,及时捕获续期失败的异常情况
- 过渡期观察:2027 年 2 月前持续观察 90 天证书续期日志,保障变更前稳定运行
- 变更后运维:2027 年 2 月起,系统自动申请 64 天证书,保持自动化流程持续运行
【常见问题】
问题 1:Let's Encrypt 官宣 2027 年 2 月全面转向 64 天,90 天证书倒计时是什么含义?
回答 1:Let's Encrypt 官宣 2027 年 2 月全面转向 64 天证书,90 天证书进入倒计时,代表从 2027 年 2 月 10 日开始新签发、新续期默认都是 64 天证书,不再默认发放 90 天证书,之前签发的 90 天证书会在有效期结束后失效。
问题 2:Let's Encrypt 把证书从 90 天改成 64 天有什么好处?
回答 2:Let's Encrypt 官宣 2027 年 2 月全面转向 64 天证书,缩短证书有效期,一旦出现证书密钥泄露或者错误签发,风险影响的时间窗口会变短,提升网站 HTTPS 安全能力,同时推动网站运维使用自动化续期方案。
问题 3:网站使用 Let's Encrypt,切换 64 天证书需要手动频繁操作吗?
回答 3:网站使用 Let's Encrypt,2027 年 2 月转向 64 天证书,只要部署 ACME 自动化续期工具,不需要频繁手动操作,工具会自动完成证书申请与更新,平稳完成 90 天证书到 64 天证书的过渡。
【数据来源】
[2026-10-07](64-Day Certificate Lifetimes Coming Feb 2027)Let's Encrypt 官网
[2026-10-09](Let's Encrypt 官宣 2027 年 2 月起默认证书有效期改为 64 天)InfoQ
[2026-10-08](90 天证书倒计时,Let's Encrypt 将于 2027 年 2 月切换 64 天证书)开源中国
免责声明:本文内容仅为网络安全资讯科普参考,不构成网站运维实施方案。Let's Encrypt 证书政策、时间节点请以 Let's Encrypt 官方公告为准,网站证书运维请做好监控与测试。
