Top.Mail.Ru
9 октября 2026
Наука • Космос • Технологии • Новая реальность
Сейчас
Технологии

Let’s Encrypt сократит срок действия SSL-сертификатов до 64 дней с 2027 года

С 10 февраля 2027 года Let’s Encrypt сократит срок действия бесплатных сертификатов SSL/TLS с 90 до 64 дней. Изменение почти не затронет администраторов, которые используют современные клиенты ACME (средства автоматического управления сертификатами) с поддержкой ARI — информации о продлении сертификатов. Владельцам систем с ручным обновлением или жёстко заданными графиками потребуется изменить настройки до указанной даты, иначе сертификаты могут начать неожиданно истекать.

Пробное использование сертификатов сроком на 64 дня Let’s Encrypt начнёт 14 октября 2026 года. Желающие смогут заранее подключиться к тестированию и проверить работу своих систем до перехода на новый режим.

Сервис изначально выдавал сертификаты на 90 дней, чтобы стимулировать автоматизацию продления, которой ранее часто не было. До запуска Let’s Encrypt в начале 2016 года сертификаты нередко действовали от одного до трёх лет. Более короткий срок уменьшал возможный ущерб при краже закрытого ключа или ошибочной выдаче сертификата, а также способствовал распространению HTTPS (защищённого протокола передачи данных) в интернете.

  Tesla начала серийный выпуск электрических тягачей Semi с запасом хода до 805 километров

Теперь компания продолжает сокращать период действия сертификатов по той же логике. Следующим этапом должны стать сертификаты со сроком по умолчанию 45 дней, которые планируется внедрить в 2028 году. Таким образом, Let’s Encrypt рассчитывает постепенно перевести пользователей на полностью автоматическое управление сертификатами.

Протокол ACME позволяет автоматизировать выпуск и продление сертификатов, а ARI передаёт клиенту информацию о подходящем времени для обновления. Однако многие системы по-прежнему используют сценарии с фиксированными интервалами, например запуск продления за 60 дней до окончания срока. Именно такие настройки администраторам предстоит заменить, чтобы они корректно работали после изменения правил Let’s Encrypt.