Let's Encrypt begint volgende week met de eerste tests van SSL-certificaten die geen 90, maar 64 dagen geldig zijn. Site- en serverbeheerders kunnen vanaf 14 oktober proefdraaien met die korter geldende certificaten.
Dit nieuws in het kort
- Let's Encrypt-certificaten hebben standaard een geldigheid van 90 dagen, maar Let's Encrypt verlaagt dat vanaf 2028 naar 45 dagen.
- Vanaf 2027 volgt een tussenstap met certificaten die 64 dagen geldig zijn.
- De tijd om zonder nieuwe autorisatie een certificaat nogmaals te vernieuwen wordt korter.
Let's Encrypt schrijft dat het de standaardduur van SSL-certificaten vanaf 10 februari 2027 inkort. Vanaf die datum duren alle certificaten standaard 64 dagen. Daarvoor verlopen de laatste 90-dagencertificaten op 11 mei 2027. Dat gebeurt vanzelf, zegt Let's Encrypt. Het bedrijf gaat certificaten niet zelf intrekken.
De veranderingen zijn vanaf 14 oktober te testen in de stagingomgeving, zegt het bedrijf.
Gebruikers kunnen nog steeds kiezen voor certificaten met een kortere levensduur. Het bedrijf biedt bijvoorbeeld sinds begin dit jaar certificaten aan met een levensduur van een week. Het blijft mogelijk zulke korte certificaten te gebruiken, maar beheerders moeten dan zelf daarvoor kiezen.
Het gaat om een tussenstap naar verkorting van de levensduur van certificaten naar 45 dagen. Dat moet vanaf 2028 gebeuren. Let's Encrypt zei bij de aankondiging daarvan al dat het eerder een kortere certificaatduur van 64 dagen zou introduceren. Daarvoor waarschuwt het bedrijf beheerders nu nog eens.
Let's Encrypt zegt dat beheerders hardcoded verloopdatums zelf moeten aanpassen. Als beheerders clients gebruiken die het ACME Renewal Info-protocol ondersteunen, worden nieuw uitgegeven certificaten in de stagingomgeving vanzelf korter.
Autorisatiechallenge
Let's Encrypt maakt ook de periode korter waarin gebruikers een autorisatiechallenge kunnen hergebruiken. Nu heeft een challenge zoals HTTP-01, DNS-01 of TLS-ALPN-01 nog een hergebruikperiode van 30 dagen. Beheerders die hebben aangetoond dat ze gemachtigd zijn om een certificaat te vernieuwen, kunnen dat 30 dagen lang nogmaals vernieuwen zonder volgende autorisatie.
Vanaf februari 2027 verkort Let's Encrypt die periode eerst stapsgewijs van 30 naar 10 dagen. In 2028 neemt die verder af tot 7 uur. Let's Encrypt zegt dat dat geen invloed heeft op de rate limits van de api.
/i/2008211282.png?f=imagenormal)
/u/94596/crop6ac4baab4c648_cropped.png?f=community)
:strip_exif()/u/161098/devil-pc.gif?f=community)
/u/176086/crop5f0823fa5e8d6_cropped.png?f=community)