NoobClawNoobClaw
价格 首页免费工具教程博客新闻技能库下载

Let's Encrypt 明年 2 月免费证书有效期缩至 64 天

2026-10-09 · NoobClaw 编辑部 · 社媒工具与比较

Let's Encrypt 宣布自 2027 年 2 月 10 日起,免费 SSL/TLS 证书有效期由 90 天缩短至 64 天,并在 10 月 14 日开放测试。对自建网站、落地页或社区的运营者来说,自动续期是否可靠将直接影响站点可访问性。

发生了什么

全球最大的网站证书颁发机构 Let's Encrypt 于 10 月 7 日发布公告,宣布自 2027 年 2 月 10 日起,将免费 SSL / TLS 证书有效期从 90 天缩短至 64 天。SSL / TLS 证书用于验证网站与用户之间的加密连接。

该机构表示,在 Let's Encrypt 于 2016 年初推出前,证书有效期通常为 1 至 3 年;最初采用 90 天有效期,是为了推动当时尚不普及的自动续期机制,并促进 HTTPS 部署。缩短有效期可降低私钥泄露或证书错误分配后的影响范围。

Let's Encrypt 同时将授权重用周期从 30 天降至 10 天,并计划于 2028 年降至 7 小时;证书默认有效期也计划于 2028 年进一步降至 45 天。该机构将于 2026 年 10 月 14 日开放测试,网站管理员可主动加入,在正式生效前验证证书签发、部署及续期流程是否兼容新周期。

关键事实

我们的分析

这次调整直接影响自建网站、落地页、博客或社区入口的运营者。许多内容创作者和品牌营销团队使用免费证书为自有站点启用 HTTPS,证书一旦过期,浏览器会显示安全警告或直接阻断访问,可能打断正在进行的投放、活动页转化或社区访问。90 天有效期下,手动续期已经比较频繁;64 天意味着一年内需要处理的续期次数会增加,未来降至 45 天后,手动管理可能更难维持。

与过去的不同在于,Let's Encrypt 最初用 90 天推动自动续期普及,但现在进一步缩短有效期,实际上把自动化和提醒机制从“可选优化”变成“必需配置”。授权重用周期从 30 天降至 10 天,也意味着续期流程对 ACME 客户端的兼容性要求更高;如果客户端不支持 ARI,可能在后续调整中出现续期失败。

因此,这次公告不是单纯的数字变化,而是对站点运维自动化水平的一次提前检验。依托托管平台或面板自动续期的运营者可能受影响较小,但自建服务器或使用第三方客户端的管理员需要逐项确认。

对运营者意味着什么

信息来源:90 → 64 天:全球最大网站证书颁发机构 Let's Encrypt 明年 2 月起缩短证书有效期 — IT之家(2026-10-09)

编辑说明:本文由 NoobClaw 编辑部借助 AI 基于上述公开报道整理与分析,事实以原文为准;分析部分为编辑部观点。发现错误请联系我们更正。