Let's Encrypt 明年 2 月免费证书有效期缩至 64 天
Let's Encrypt 宣布自 2027 年 2 月 10 日起,免费 SSL/TLS 证书有效期由 90 天缩短至 64 天,并在 10 月 14 日开放测试。对自建网站、落地页或社区的运营者来说,自动续期是否可靠将直接影响站点可访问性。
发生了什么
全球最大的网站证书颁发机构 Let's Encrypt 于 10 月 7 日发布公告,宣布自 2027 年 2 月 10 日起,将免费 SSL / TLS 证书有效期从 90 天缩短至 64 天。SSL / TLS 证书用于验证网站与用户之间的加密连接。
该机构表示,在 Let's Encrypt 于 2016 年初推出前,证书有效期通常为 1 至 3 年;最初采用 90 天有效期,是为了推动当时尚不普及的自动续期机制,并促进 HTTPS 部署。缩短有效期可降低私钥泄露或证书错误分配后的影响范围。
Let's Encrypt 同时将授权重用周期从 30 天降至 10 天,并计划于 2028 年降至 7 小时;证书默认有效期也计划于 2028 年进一步降至 45 天。该机构将于 2026 年 10 月 14 日开放测试,网站管理员可主动加入,在正式生效前验证证书签发、部署及续期流程是否兼容新周期。
关键事实
- Let's Encrypt 于 10 月 7 日发布公告,自 2027 年 2 月 10 日起将免费 SSL / TLS 证书有效期从 90 天缩短至 64 天。
- 在 Let's Encrypt 于 2016 年初推出前,证书有效期通常为 1 至 3 年;该机构最初采用 90 天有效期,以推动自动续期机制并促进 HTTPS 部署。
- 2026 年 10 月 14 日开放测试,网站管理员可主动加入,验证证书签发、部署及续期流程是否兼容新周期。
- 授权重用周期从 30 天降至 10 天,并计划于 2028 年降至 7 小时。
- Let's Encrypt 计划于 2028 年将默认有效期进一步降至 45 天。
我们的分析
这次调整直接影响自建网站、落地页、博客或社区入口的运营者。许多内容创作者和品牌营销团队使用免费证书为自有站点启用 HTTPS,证书一旦过期,浏览器会显示安全警告或直接阻断访问,可能打断正在进行的投放、活动页转化或社区访问。90 天有效期下,手动续期已经比较频繁;64 天意味着一年内需要处理的续期次数会增加,未来降至 45 天后,手动管理可能更难维持。
与过去的不同在于,Let's Encrypt 最初用 90 天推动自动续期普及,但现在进一步缩短有效期,实际上把自动化和提醒机制从“可选优化”变成“必需配置”。授权重用周期从 30 天降至 10 天,也意味着续期流程对 ACME 客户端的兼容性要求更高;如果客户端不支持 ARI,可能在后续调整中出现续期失败。
因此,这次公告不是单纯的数字变化,而是对站点运维自动化水平的一次提前检验。依托托管平台或面板自动续期的运营者可能受影响较小,但自建服务器或使用第三方客户端的管理员需要逐项确认。
对运营者意味着什么
- 利用 2026 年 10 月 14 日开放的测试期,主动加入测试,验证证书签发、部署及续期流程是否兼容新的 64 天周期。
- 确认当前使用的 ACME 客户端支持 ARI,并配置续期失败或证书过期提醒,避免 2027 年 2 月后出现证书意外过期。
- 把证书续期状态纳入网站日常检查,关注自动续期任务是否成功执行,不要等到访问异常才处理。
- 如果仍在手动更新证书,应尽快切换到自动续期工具;后续有效期继续缩短后,手动管理会明显更吃力。
信息来源:90 → 64 天:全球最大网站证书颁发机构 Let's Encrypt 明年 2 月起缩短证书有效期 — IT之家(2026-10-09)
编辑说明:本文由 NoobClaw 编辑部借助 AI 基于上述公开报道整理与分析,事实以原文为准;分析部分为编辑部观点。发现错误请联系我们更正。
