Let’s Encrypt 2027 年 2 月改发 64 天证书
Let’s Encrypt 将于 2027 年 2 月 10 日起将默认证书有效期从 90 天缩短至 64 天,测试环境 2026 年 10 月 14 日提前切换。运维需启用 ACME Renewal Inform...
Let’s Encrypt 已确认,自 2027 年 2 月 10 日起,默认新签与续签证书的有效期将从 90 天缩短至 64 天。测试环境将提前到 2026 年 10 月 14 日切换,为生产环境变更提供验证窗口。
这一变化意味着证书续期频率将明显提高,尤其会影响依赖长期有效证书或手工续期的部署。运维团队应优先检查现有续期定时任务和脚本,移除对 90 天有效期的硬编码假设,避免在过期前才发现续期失败。
官方建议启用 ACME(自动化证书管理环境)Renewal Information,以降低续期失败风险。该机制能够提供更精确的续期建议,但本次公告未披露其具体实现方式或对客户端的要求,相关兼容性需要结合实际使用的 ACME 客户端进行验证。
另一个关键调整是认证复用期从 30 天缩短至 10 天。这可能要求团队重新评估缓存与重试策略,尤其是对于反向代理、负载均衡和边缘节点等组件,过期的认证信息可能更快影响服务可用性。
公告未说明已签发的 90 天证书在剩余有效期内是否受影响,也未明确是否存在过渡期或例外情况。在测试环境切换后,建议在 2026 年 10 月 14 日之后针对新有效期进行客户端兼容性测试,覆盖浏览器、Web 服务器和自动续期工具。
整体来看,证书生命周期缩短和认证复用期变化将推动更多团队完全依赖 ACME 自动化流程。对尚未启用自动续期或仍存在手工环节的部署,应尽快完成流程审计,避免在 2027 年 2 月后出现证书中断。