К содержанию

С 10 февраля 2027 года сертификаты Let’s Encrypt будут действовать 64 дня

В Telegram
Лист TLS-сертификата с числом 64 выходит из синего механизма обновления, а лист с числом 90 уходит назад.
Условная композиция показывает переход Let’s Encrypt от 90-дневных TLS-сертификатов к 64-дневным и более частому автоматическому продлению.

14 октября 2026 года Let’s Encrypt переведёт тестовую среду на TLS-сертификаты со сроком действия 64 дня вместо нынешних 90. Рабочие сайты это пока не затронет: в основной среде новый срок станет стандартным 10 февраля 2027 года.

План сокращения срока Let’s Encrypt опубликовала ещё 2 декабря 2025 года. 7 октября 2026-го сервис назначил точную дату тестового этапа и рекомендовал администраторам заранее проверить свои системы.

С 10 февраля все новые и продлённые сертификаты Let’s Encrypt по умолчанию будут действовать 64 дня. Исключение составят пользователи, выбравшие профили на 45 или 6 дней. Действующие 90-дневные сертификаты отзывать не будут; последний из них, по расчёту сервиса, истечёт 11 мая 2027 года.

Читайте также

Что такое TLS-сертификат. Он подтверждает подлинность сайта. Let’s Encrypt выпускает такие сертификаты бесплатно и рассчитывает на их автоматическое продление.

Кому придётся что-то менять

Для сайтов с исправной автоматизацией переход должен пройти незаметно. Особенно если используемый ACME-клиент поддерживает ACME Renewal Information, или ARI: этот механизм сообщает программе, когда запрашивать новый сертификат.

Проверка нужна тем, кто продлевает сертификаты вручную или использует жёсткое расписание. Интервал в 60 дней станет ненадёжным при сроке сертификата 64 дня и не подойдёт после перехода на 45 дней в 2028 году. Let’s Encrypt рекомендует запрашивать продление примерно после двух третей срока действия.

Период повторного использования подтверждения контроля над доменом сократится с 30 до 10 дней. Для обычных ACME-клиентов изменений не потребуется. Лимиты запросов, адреса ACME-сервисов и цепочки выпуска сертификатов останутся прежними.

Почему сертификаты становятся короче

Короткий срок уменьшает время, в течение которого можно использовать скомпрометированный ключ или ошибочно выданный сертификат. Переход проходит поэтапно вместе с другими центрами сертификации в соответствии с отраслевыми требованиями.

Что это значит

Российских сайтов изменение касается на общих условиях, если они используют Let’s Encrypt. До 10 февраля 2027 года администраторам стоит:

  • после 14 октября проверить выпуск и продление сертификатов в тестовой среде;
  • убедиться, что продление, установка сертификата и перезагрузка нужных служб автоматизированы, а расписание не привязано к интервалу в 60 дней;
  • включить уведомления об ошибках продления и проверить по документации поддержку ARI.
Как процитировать этот материал

«С 10 февраля 2027 года сертификаты Let’s Encrypt будут действовать 64 дня». hegai.media, 11 октября 2026 г.. https://hegai.media/novosti/let-s-encrypt-14-oktyabrya-nachnet-testirovat-sertifikaty-srokom-na-64--7e25e027-256e-43cc-8a49-923d2132cb8a