Let's Encrypt verkürzt Zertifikatslaufzeiten auf 64 Tage ab Februar 2027
Let's Encrypt reduziert die Gültigkeitsdauer seiner kostenlosen SSL/TLS-Zertifikate von 90 auf 64 Tage ab dem 10. Februar 2027. Die Änderung zielt auf eine verbesserte Websicherheit ab.

Let's Encrypt wird die Gültigkeitsdauer seiner kostenlosen SSL/TLS-Zertifikate von 90 auf 64 Tage verkürzen. Diese Änderung tritt am 10. Februar 2027 in Kraft und soll die Websicherheit weiter erhöhen.
Die Organisation gibt an, dass Administratoren, die bereits moderne ACME-Clients mit ARI-Unterstützung (ACME Renewal Information) verwenden, eine reibungslose Umstellung erwarten können. Nutzer, die auf festen Erneuerungsplänen oder manuellen Prozessen basieren, müssen ihre Systeme jedoch bis nächsten Winter aktualisieren, um unerwartete Zertifikatsablaufungen zu vermeiden.
Ab dem 14. Oktober 2026 beginnt Let's Encrypt mit dem Testen der 64-tägigen Zertifikate. Interessierte Nutzer können ihre Konfigurationen optional testen, bevor die Änderung für alle umgesetzt wird.
Vor der Einführung von Let's Encrypt Anfang 2016 wurden Zertifikate oft für Zeiträume von ein bis drei Jahren ausgestellt. Der Dienst führte zunächst 90-tägige Zertifikate ein, um die damals noch wenig verbreitete automatische Erneuerung zu fördern. Kürzere Zertifikatslaufzeiten haben dazu beigetragen, die Anfälligkeit durch kompromittierte private Schlüssel zu begrenzen und die Verbreitung von HTTPS im Internet zu beschleunigen.