본문으로 건너뛰기
ittechwire

출처가 분명한 기술 뉴스

  1. 홈
  2. 소프트웨어

소프트웨어

Let's Encrypt, 2027년 2월 10일부터 64일 인증서를 기본값으로 전환

Let's Encrypt는 2027년 2월 10일 기본 인증서 유효 기간을 90일에서 64일로 단축하며, 2026년 10월 14일부터 스테이징 환경에서 64일 인증서 발급을 시작한다.

ittechwire 편집부4분 분량출처: 1AI 번역 · 원문: English
나무 테이블 위 열쇠고리에 달린 열쇠 3개. 그중 1개는 오른쪽 위에 일부만 보이는 황동 자물쇠에 꽂혀 있다
Trougnouf · CC BY 4.0

핵심 내용

  1. 12027년 2월 10일부터 신규 발급 및 갱신되는 Let's Encrypt 인증서는 기본적으로 64일간 유효하며, 가입자는 여전히 45일 또는 6일을 선택할 수 있다.
  2. 2스테이징 환경은 2026년 10월 14일 64일 인증서로 전환된다. 마지막 90일 인증서는 2027년 5월 11일 만료될 것으로 예상되며, 유효한 인증서는 폐기되지 않는다.
  3. 3ACME Renewal Info를 사용하는 클라이언트는 변경이 필요 없을 것으로 보이며, 고정된 갱신 일정은 인증서 유효 기간의 약 3분의 2 시점으로 옮겨야 한다.
  4. 4인가 재사용 기간은 30일에서 10일로, 2028년에는 7시간으로 줄어들며, 2028년에는 45일 기본 유효 기간도 계획되어 있다.

기사 전문

2026년 10월 7일 자 블로그 게시물에 따르면 Let's Encrypt는 2027년 2월 10일부터 인증서의 기본 유효 기간을 64일로 줄일 계획이다. 그날부터 발급되거나 갱신되는 모든 인증서는 64일간 유효하며, 다만 가입자가 앞서 발표된 더 짧은 유효 기간인 45일 또는 6일을 선택한 경우는 예외다. Let's Encrypt는 현재의 90일 인증서 가운데 마지막 인증서가 2027년 5월 11일에 만료될 것으로 예상하며, 이번 전환 과정에서 아직 유효한 인증서를 폐기하지 않을 것이라고 밝혔다.

테스트를 위해 스테이징 환경은 2026년 10월 14일부터 64일 인증서를 발급하기 시작하며, Let's Encrypt는 변경 사항이 프로덕션 환경에 적용되기 전에 스테이징 환경에서 먼저 시험해 볼 것을 권장한다. 게시물에 따르면 ACME Renewal Info(ARI)를 지원하는 클라이언트로 갱신을 자동화한 가입자는 별도의 조치가 필요하지 않을 것이다. ARI를 통해 Let's Encrypt가 갱신 시점을 클라이언트에 알려 줄 수 있기 때문이며, ARI 지원 여부는 클라이언트 문서에서 확인할 수 있다. 반면 만료 전 고정된 일수에 갱신하는 설정은 인증서 유효 기간의 약 3분의 2 시점에 갱신하도록 변경해야 한다. Let's Encrypt는 cron 작업, 래퍼 스크립트, 런북에서 83, 80, 60과 같은 하드코딩된 값을 찾아볼 것을 제안하며, 이러한 조정은 2028년 45일 기본 유효 기간에도 대비하는 것이라고 밝혔다.

이와 별도로 인가(authorization) 재사용 기간이 30일에서 10일로 줄어들며, 2028년에는 7시간으로 더 단축될 예정이다. Let's Encrypt는 2가지 이유를 제시했다. 2029년으로 예정된 최대 검증 재사용 기간 단축을 준수하기 위한 것, 그리고 검증 데이터가 7시간을 넘으면 검증의 일부를 반복해야 하는, Let's Encrypt가 ‘CAA 재확인’이라고 부르는 절차를 없애기 위한 것이다. 게시물은 ACME 클라이언트가 검증 재사용에 의존하도록 특별히 만들어진 경우가 아니라면 대부분의 사용자는 아무것도 변경할 필요가 없을 것이라고 밝혔다.

Let's Encrypt에 따르면 속도 제한(rate limit), ACME 엔드포인트, 발급 체인은 영향을 받지 않는다. 이 비영리 단체는 유효 기간이 짧아지면 키 침해와 잘못된 발급(mis-issuance)의 위험이 낮아진다고 설명하며, 가입자들이 이번 전환을 계기로 인증서 재로드와 배포 같은 단계를 자동화하고 갱신 실패에 대한 알림을 설정할 것을 권장했다. Let's Encrypt는 이번 전환이 순조롭게 진행될 것으로 예상한다며, 문제가 생기면 커뮤니티 포럼과 문서를 참고하라고 안내했다.

왜 중요한가

이번 변경은 주로 고정된 일정으로 인증서를 갱신하는 관리자에게 해당된다. 90일 인증서에 맞춰 설정된 갱신 타이머는 64일 유효 기간에 더 이상 맞지 않을 수 있다. Let's Encrypt는 64일을 2028년 45일 기본값으로 가는 단계로 제시하고 있어, 지금 갱신 로직을 수정하면 그다음 단축에도 대비할 수 있다. 게시물에 따르면 ARI에 의존하거나 유효 기간의 약 3분의 2 시점에 갱신하는 설정은 변경 없이 계속 작동할 것이다.

타임라인

  1. · 게시

주제#Let's Encrypt#인증서#ACME#웹 보안#자동화

출처

이 기사는 다음 출처를 바탕으로 합니다. 전체 맥락은 출처에서 확인하세요.

  1. 1Let's Encrypt · 1차 출처64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org