Let's Encrypt wil zijn kortdurende certificaten vanaf eind dit jaar breed aanbieden aan alle gebruikers. De certificaten krijgen tegen die tijd ook ondersteuning voor IP-adressen, zegt het bedrijf. Let's Encrypt bevestigt dat certificaten van negentig dagen blijven bestaan.
Let's Encrypt geeft in een blogpost meer informatie over de kortdurende certificaten die het dit jaar wil introduceren. Het bedrijf zei vorige maand al aan zulke certificaten te werken, maar gaf daar nog geen details over en zei niet wanneer die uit moesten komen. Het gaat om TLS-certificaten met een levensduur van zes dagen, in plaats van de reguliere negentig dagen zoals nu het geval is. Volgens Let's Encrypt is dat veiliger omdat er dan een kortere periode is om misbruik te plegen. Voor sommige sitebeheerders die bijvoorbeeld geen automatiseringstools als certbot kunnen of willen gebruiken, betekenen zulke korte periodes echter ook veel onderhoud.
Om die reden blijven huidige certificaten, die negentig dagen geldig zijn, bestaan naast de kortdurende. Sterker nog, gebruikers moeten zich aanmelden voor kortdurende certificaten via de ACME-api.
Let's Encrypt is van plan de kortdurende certificaten in februari voor eigen systemen in gebruik te nemen als test. In april volgt een beperkte bètatest voor bestaande abonnees. Het bedrijf zegt te hopen de certificaten tegen het einde van 2025 definitief voor alle gebruikers aan te kunnen bieden.
De kortdurende certificaten krijgen volgens Let's Encrypt ook ondersteuning voor IP-adressen. Dat betekent dat gebruikers een certificaat kunnen hangen aan adressen die niet met een domeinnaam bereikbaar zijn. De validatie daarvan gebeurt volgens het bedrijf op dezelfde manier als bij reguliere domeinnamen, maar alleen via http-01 en tls-alpn-01 en niet via dns-01.