Ir para o conteúdo
ittechwire

Notícias de tecnologia com fontes claras

  1. Início
  2. Software

Software

Let's Encrypt vai tornar padrão os certificados de 64 dias a partir de 10 de fevereiro de 2027

A Let's Encrypt vai reduzir o período de validade padrão dos seus certificados de 90 para 64 dias em 10 de fevereiro de 2027 e começará a emitir certificados de 64 dias no seu ambiente de staging em 14 de outubro de 2026.

Redação ittechwire4 min de leituraFontes: 1Tradução com IA · original em English
Três chaves numa argola sobre uma mesa de madeira, uma delas inserida num cadeado de latão parcialmente visível no canto superior direito
Trougnouf · CC BY 4.0

Pontos principais

  1. 1A partir de 10 de fevereiro de 2027, os certificados novos e renovados da Let's Encrypt serão válidos por 64 dias por padrão; os subscritores podem continuar a optar por 45 ou 6 dias.
  2. 2O ambiente de staging passa para certificados de 64 dias em 14 de outubro de 2026; prevê-se que os últimos certificados de 90 dias expirem em 11 de maio de 2027, e os certificados válidos não serão revogados.
  3. 3Os clientes que usam ACME Renewal Info não deverão precisar de alterações, enquanto os calendários de renovação fixos devem passar para cerca de dois terços do período de validade do certificado.
  4. 4A reutilização de autorizações desce de 30 dias para 10 dias, e para sete horas em 2028, estando também previsto para 2028 um período de validade padrão de 45 dias.

A notícia completa

A Let's Encrypt planeia reduzir para 64 dias o período de validade padrão dos seus certificados a partir de 10 de fevereiro de 2027, de acordo com uma publicação no seu blogue datada de 7 de outubro de 2026. A partir dessa data, todos os certificados que emitir ou renovar serão válidos por 64 dias, a menos que o subscritor tenha escolhido um dos períodos de validade ainda mais curtos, de 45 ou 6 dias, anunciados anteriormente. A Let's Encrypt prevê que os últimos dos seus atuais certificados de 90 dias expirem em 11 de maio de 2027 e afirma que não revogará certificados ainda válidos no âmbito da mudança.

Para permitir testes, o ambiente de staging começará a emitir certificados de 64 dias em 14 de outubro de 2026, e a Let's Encrypt recomenda experimentar a alteração aí antes de esta chegar à produção. Segundo a publicação, os subscritores cujas renovações estão automatizadas através de um cliente que suporta ACME Renewal Info (ARI) não deverão precisar de fazer nada, porque o ARI permite à Let's Encrypt sinalizar ao cliente quando é altura de renovar; a documentação do cliente indica se o ARI é suportado. As configurações que renovam um número fixo de dias antes da expiração devem, em vez disso, ser alteradas para renovar a cerca de dois terços do período de validade do certificado. A Let's Encrypt sugere procurar em cron jobs, scripts wrapper e runbooks valores fixos no código, como 83, 80 ou 60, e afirma que este ajuste também prepara para um período de validade padrão de 45 dias em 2028.

Separadamente, o período durante o qual as autorizações podem ser reutilizadas descerá de 30 dias para 10 dias e, em 2028, está previsto que se reduza ainda mais, para sete horas. A Let's Encrypt apresenta duas razões: o cumprimento de uma redução dos períodos máximos de reutilização de validações prevista para 2029 e a eliminação daquilo a que chama reverificação CAA, segundo a qual parte da validação tem de ser repetida quando os dados de validação têm mais de 7 horas. A publicação afirma que a maioria dos utilizadores não terá de alterar nada, a menos que o seu cliente ACME tenha sido concebido especificamente para depender da reutilização de validações.

Segundo a Let's Encrypt, os limites de taxa, os endpoints ACME e as suas cadeias de emissão não são afetados. A organização sem fins lucrativos afirma que períodos de validade mais curtos reduzem o risco de comprometimento de chaves e de emissão indevida, e incentiva os subscritores a aproveitarem a transição para automatizar passos como o recarregamento e a implementação de certificados e para configurar alertas para renovações falhadas. Afirma esperar que a mudança decorra sem problemas e remete quem encontrar dificuldades para o seu fórum da comunidade e para a documentação.

Por que isso importa

A mudança diz respeito sobretudo aos administradores que renovam certificados segundo um calendário fixo: um temporizador de renovação definido para certificados de 90 dias pode deixar de ser adequado a um período de validade de 64 dias. A Let's Encrypt apresenta os 64 dias como um passo rumo a um período de validade padrão de 45 dias em 2028, pelo que atualizar agora a lógica de renovação cobre também essa próxima redução. Segundo a publicação, as configurações que dependem do ARI, ou que renovam a cerca de dois terços do período de validade, deverão continuar a funcionar sem alterações.

Linha do tempo

  1. · Publicado

Tópicos#Let's Encrypt#certificados#ACME#segurança web#automação

Fontes

Esta notícia se baseia nas fontes a seguir. Leia-as para ter o contexto completo.

  1. 1Let's Encrypt · Fonte primária64-Day Certificate Lifetimes Coming Feb 2027letsencrypt.org