
С 10 февраля 2027 года Let’s Encrypt сократит срок действия бесплатных сертификатов SSL/TLS с 90 до 64 дней. Изменение почти не затронет администраторов, которые используют современные клиенты ACME (средства автоматического управления сертификатами) с поддержкой ARI — информации о продлении сертификатов. Владельцам систем с ручным обновлением или жёстко заданными графиками потребуется изменить настройки до указанной даты, иначе сертификаты могут начать неожиданно истекать.
Пробное использование сертификатов сроком на 64 дня Let’s Encrypt начнёт 14 октября 2026 года. Желающие смогут заранее подключиться к тестированию и проверить работу своих систем до перехода на новый режим.
Сервис изначально выдавал сертификаты на 90 дней, чтобы стимулировать автоматизацию продления, которой ранее часто не было. До запуска Let’s Encrypt в начале 2016 года сертификаты нередко действовали от одного до трёх лет. Более короткий срок уменьшал возможный ущерб при краже закрытого ключа или ошибочной выдаче сертификата, а также способствовал распространению HTTPS (защищённого протокола передачи данных) в интернете.
Теперь компания продолжает сокращать период действия сертификатов по той же логике. Следующим этапом должны стать сертификаты со сроком по умолчанию 45 дней, которые планируется внедрить в 2028 году. Таким образом, Let’s Encrypt рассчитывает постепенно перевести пользователей на полностью автоматическое управление сертификатами.
Протокол ACME позволяет автоматизировать выпуск и продление сертификатов, а ARI передаёт клиенту информацию о подходящем времени для обновления. Однако многие системы по-прежнему используют сценарии с фиксированными интервалами, например запуск продления за 60 дней до окончания срока. Именно такие настройки администраторам предстоит заменить, чтобы они корректно работали после изменения правил Let’s Encrypt.