İnternetin büyük bir bölümünü güvence altına alan kâr amacı gütmeyen sertifika otoritesi Let's Encrypt, varsayılan TLS sertifika ömrünü 90 günden 64 güne indiriyor. Değişiklik, kuruluşun 7 Ekim'de yayımladığı blog yazısına göre 10 Şubat 2027'de yürürlüğe girecek.
Bu tarihten itibaren Let's Encrypt'in düzenlediği veya yenilediği her sertifika, abone 45 ya da 6 günlük daha kısa bir ömrü tercih etmedikçe 64 gün geçerli olacak. Son 90 günlük sertifikanın 11 Mayıs 2027'de dolması bekleniyor. Let's Encrypt, geçiş kapsamında geçerli sertifikaları iptal etmeyeceğini söylüyor.
Yöneticilerin hazırlanabilmesi için yeni ömür ilk olarak 14 Ekim 2026'da Let's Encrypt'in staging ortamında görünecek; CA, üretime geçmeden önce orada test edilmesini öneriyor.
Asıl risk, sabit bir takvime göre yenileme yapan otomasyonlarda. ACME Renewal Info (ARI) kullanan istemciler için yapılacak bir şey yok: ARI, CA'nın istemciye ne zaman yenilemesi gerektiğini söylemesini sağlıyor. Diğer herkesin, sertifika ömrünün yaklaşık üçte ikisinde yenilemeye geçmesi ve başlangıç olarak cron işlerinde, sarmalayıcı betiklerde ve runbook'larda 83, 80 ya da 60 gibi sabit değerleri araması gerekiyor.
İkinci bir değişiklik doğrulamayı sıkılaştırıyor: yetkilendirme yeniden kullanım süresi 30 günden 10 güne, 2028'de ise yedi saate düşecek. Amaç, 2029'daki azami doğrulama yeniden kullanım süresi sınırına uyum sağlamak ve 'CAA yeniden denetimi' ihtiyacını ortadan kaldırmak.
Hız limitleri, ACME uç noktaları ve düzenleme zincirleri etkilenmiyor. 64 günlük varsayılan bir ara adım: Let's Encrypt 16 Şubat 2028 için 45 günlük varsayılanı zaten duyurdu. Kuruluş, kısa ömürlerin anahtar ele geçirilmesi ve hatalı düzenleme riskini azalttığını belirtiyor.



