14 октября 2026 года Let’s Encrypt переведёт тестовую среду на TLS-сертификаты со сроком действия 64 дня вместо нынешних 90. Рабочие сайты это пока не затронет: в основной среде новый срок станет стандартным 10 февраля 2027 года.
План сокращения срока Let’s Encrypt опубликовала ещё 2 декабря 2025 года. 7 октября 2026-го сервис назначил точную дату тестового этапа и рекомендовал администраторам заранее проверить свои системы.
С 10 февраля все новые и продлённые сертификаты Let’s Encrypt по умолчанию будут действовать 64 дня. Исключение составят пользователи, выбравшие профили на 45 или 6 дней. Действующие 90-дневные сертификаты отзывать не будут; последний из них, по расчёту сервиса, истечёт 11 мая 2027 года.
Читайте также
Что такое TLS-сертификат. Он подтверждает подлинность сайта. Let’s Encrypt выпускает такие сертификаты бесплатно и рассчитывает на их автоматическое продление.
Кому придётся что-то менять
Для сайтов с исправной автоматизацией переход должен пройти незаметно. Особенно если используемый ACME-клиент поддерживает ACME Renewal Information, или ARI: этот механизм сообщает программе, когда запрашивать новый сертификат.
Проверка нужна тем, кто продлевает сертификаты вручную или использует жёсткое расписание. Интервал в 60 дней станет ненадёжным при сроке сертификата 64 дня и не подойдёт после перехода на 45 дней в 2028 году. Let’s Encrypt рекомендует запрашивать продление примерно после двух третей срока действия.
Период повторного использования подтверждения контроля над доменом сократится с 30 до 10 дней. Для обычных ACME-клиентов изменений не потребуется. Лимиты запросов, адреса ACME-сервисов и цепочки выпуска сертификатов останутся прежними.
Почему сертификаты становятся короче
Короткий срок уменьшает время, в течение которого можно использовать скомпрометированный ключ или ошибочно выданный сертификат. Переход проходит поэтапно вместе с другими центрами сертификации в соответствии с отраслевыми требованиями.
Что это значит
Российских сайтов изменение касается на общих условиях, если они используют Let’s Encrypt. До 10 февраля 2027 года администраторам стоит:
- после 14 октября проверить выпуск и продление сертификатов в тестовой среде;
- убедиться, что продление, установка сертификата и перезагрузка нужных служб автоматизированы, а расписание не привязано к интервалу в 60 дней;
- включить уведомления об ошибках продления и проверить по документации поддержку ARI.
