Let’s Encrypt, ücretsiz SSL/TLS sertifikalarının geçerlilik süresini 10 Şubat 2027’den itibaren 90 günden 64 güne indirecek. Değişiklik, sertifika yenilemesini sabit takvimler veya manuel işlemlerle yöneten sistemlerde ayar güncellemesi gerektirebilir.
64 günlük sertifikalar için test süreci 14 Ekim 2026’da başlayacak. İlgilenen kullanıcılar, üretim kullanımı başlamadan önce bu seçeneğe katılarak kendi kurulumlarını sınayabilecek.
Yenileme otomasyonunun güncellenmesi gerekecek
Birçok kurulumda yenileme işlemi, sertifikanın bitimine 60 gün kala çalışan sabit zamanlı betiklerle yapılıyor. Ars Technica, sabit yenileme takvimleri veya manuel süreçleri kullanan yöneticilerin, sertifikaların beklenmedik biçimde sona ermesini önlemek için gelecek kıştan önce sistemlerini güncellemesi gerektiğini yazıyor.
ACME Renewal Information (ARI), sertifika otoritesinin istemciye yenilemenin ne zaman yapılması gerektiğini bildirmesine yarıyor. Ars Technica’ya göre ARI destekleyen modern ACME istemcilerini kullanan yöneticiler açısından geçişin sorunsuz olması bekleniyor.
2028’de 45 gün planı
Let’s Encrypt, varsayılan sertifika geçerlilik süresini 2028’de 45 güne indirmeyi de planlıyor. Hizmet, 2016 başındaki lansmanında sertifikaları 90 günlük süreyle sunmuştu. Bundan önce sertifikalar çoğu zaman 1 ila 3 yıl geçerli olacak şekilde düzenleniyordu.
Ars Technica, daha kısa geçerlilik sürelerinin özel anahtar hırsızlığından doğan riskleri sınırladığını ve web genelinde HTTPS kullanımının yaygınlaşmasını hızlandırdığını belirtiyor.