Let's Encrypt сократит срок действия TLS-сертификатов до 64 дней с февраля 2027 года

11.10.2026
0
7
---

Let's Encrypt объявил о сокращении срока действия TLS-сертификатов с 90 до 64 дней. Новые правила вступят в силу 10 февраля 2027 года и затронут все новые и обновляемые сертификаты. Изменения связаны с требованиями CA/Browser Forum и направлены на повышение безопасности HTTPS-соединений.

Когда Let's Encrypt перейдёт на 64-дневные сертификаты

Согласно опубликованному графику, сокращение сроков действия сертификатов будет проходить в два этапа:

  • 10 февраля 2027 года — срок действия TLS-сертификатов уменьшится с 90 до 64 дней. Период действия доменной авторизации сократится с 30 до 10 дней.
  • 16 февраля 2028 года — срок действия сертификатов будет сокращён до 45 дней, а срок действия авторизации — до 7 часов.

Сертификаты, выпущенные до 10 февраля 2027 года, сохранят первоначальный срок действия и не будут автоматически заменены на 64-дневные.

Почему Let's Encrypt сокращает срок действия SSL-сертификатов

Основная причина изменений — новые требования CA/Browser Forum, объединяющего производителей браузеров и удостоверяющие центры. Организация установила поэтапный переход к более коротким срокам действия TLS-сертификатов.

К марту 2029 года максимальный срок действия сертификата должен составлять 47 дней. После завершения переходного периода браузеры будут отклонять новые сертификаты, срок действия которых превышает установленный лимит, с ошибкой ERR_CERT_VALIDITY_TOO_LONG.

Сокращение срока действия сертификатов позволит быстрее внедрять новые криптографические алгоритмы, оперативнее реагировать на обнаружение уязвимостей и уменьшить период потенциального использования скомпрометированных сертификатов.

Как изменения повлияют на владельцев сайтов

Переход на 64-дневные, а впоследствии и 45-дневные TLS-сертификаты повысит требования к автоматизации их выпуска и продления. Владельцам сайтов, системным администраторам и хостинг-провайдерам потребуется обеспечить своевременное обновление сертификатов и регулярное подтверждение контроля над доменами.

Для пользователей, посещающих сайты по HTTPS, изменения должны пройти практически незаметно при условии корректной настройки автоматического продления. Однако при ручном управлении сертификатами возрастёт риск истечения срока их действия и появления предупреждений безопасности в браузерах.

Как подготовиться к новым правилам Let's Encrypt

Чтобы избежать перебоев в работе HTTPS, администраторам рекомендуется:

  • Настроить автоматическое получение и продление TLS-сертификатов.
  • Проверить работу ACME-клиента, например Certbot или другого совместимого инструмента.
  • Убедиться, что автоматическое продление запускается по расписанию и завершается без ошибок.
  • Настроить мониторинг срока действия сертификатов и уведомления об ошибках обновления.
  • Проверить автоматическое обновление сертификатов на всех доменах, поддоменах и серверах.

Что изменится после марта 2029 года

Сокращение срока действия сертификатов Let's Encrypt является частью общего перехода отрасли к более короткому жизненному циклу TLS-сертификатов. К марту 2029 года максимальный срок действия новых сертификатов должен составить 47 дней, что сделает автоматизацию выпуска и продления обязательным элементом надёжного управления HTTPS-инфраструктурой.

Итог: с 10 февраля 2027 года Let's Encrypt начнёт выдавать TLS-сертификаты сроком на 64 дня, а с февраля 2028 года планирует перейти на 45-дневный срок. Владельцам сайтов стоит заранее проверить автоматическое продление сертификатов и подготовить инфраструктуру к более частому обновлению.

Понравиласть статья? Жми лайк или расскажи своим друзьям!
Теги к новости:
TLS, интернет, домен
Комментарии
Добавить комментарий
Добавление комментария
Ваше Имя:
Ваш E-Mail:
Это код:
Кликните на изображение чтобы обновить код, если он неразборчив
Введите сюда: