📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Let's Encrypt réduit la durée de vie des certificats à 64 jours à partir de février 2027

Let's Encrypt va réduire la période de validité de ses certificats SSL/TLS gratuits de 90 à 64 jours à compter du 10 février 2027. Ce changement vise à améliorer la sécurité web.

8 octobre 2026
Let's Encrypt réduit la durée de vie des certificats à 64 jours à partir de février 2027

Let's Encrypt réduit la période de validité de ses certificats SSL/TLS gratuits de 90 à 64 jours, à compter du 10 février 2027. Cette mesure vise à améliorer davantage la sécurité du web.

L'organisation précise que les administrateurs utilisant déjà des clients ACME modernes prenant en charge l'ARI (ACME Renewal Information) devraient connaître une transition transparente. Cependant, ceux qui s'appuient sur des planifications de renouvellement codées en dur ou des processus manuels devront mettre à jour leurs systèmes avant l'hiver prochain pour éviter les expirations inattendues de certificats.

À partir du 14 octobre 2026, Let's Encrypt commencera à tester les certificats de 64 jours. Les utilisateurs intéressés auront la possibilité de tester leurs configurations avant que le changement ne soit appliqué à tous.

Avant le lancement de Let's Encrypt début 2016, les certificats étaient souvent émis pour des périodes de un à trois ans. Le service a initialement introduit des certificats de 90 jours pour encourager l'automatisation des renouvellements, qui n'était pas généralisée à l'époque. Des durées de vie de certificats plus courtes ont contribué à limiter les vulnérabilités dues au vol de clés privées et à accélérer l'adoption du HTTPS sur Internet.

Source originale: arstechnica.com