image

Let's Encrypt verkort levensduur tls-certificaten naar 64 dagen

donderdag 8 oktober 2026, 10:35 door Redactie, 1 reacties

Door Let's Encrypt uitgegeven tls-certificaten zullen vanaf 10 februari 2027 standaard nog maar 64 dagen geldig zijn, in plaats van de huidige 90 dagen. Dit zal voor alle gebruikers gelden, tenzij die een kortere periode kiezen, zoals 45 of 6 dagen. Elk certificaat dat na 10 februari wordt uitgegeven zal 64 dagen geldig zijn. Het laatste 90-dagen certificaat zal op 11 mei volgend jaar verlopen.

De tls-certificaten van Let's Encrypt worden gebruikt voor het versleutelen van verkeer van en naar websites. Het is de grootste certificaatautoriteit op internet, wat vooral komt omdat de uitgegeven certificaten gratis zijn. Volgende week zal Let's Encrypt beginnen met de uitgifte van 64-dagen certificaten in de staging-omgeving. Gebruikers worden opgeroepen om in de staging-omgeving met de 64-dagen certificaten te testen voordat de aanpassing in de productieomgeving wordt doorgevoerd.

In 2028 willen Let's Encrypt en andere certificaatautoriteiten naar een levensduur van 45 dagen voor tls-certificaten. Dit moet het risico van onterecht uitgegeven certificaten of gecompromitteerde keys van certificaten verkleinen. Daarnaast zal Let's Encrypt ook de termijn beperken waarin certificaten voor een domein kunnen worden uitgegeven. Op dit moment wordt, nadat Let's Encrypt heeft vastgesteld dat de aanvrager van een certificaat ook de houder van het domein is, een termijn van 30 dagen gehanteerd. Dat gaat volgend jaar naar 10 dagen en zal vanaf 2028 nog maar 7 uur zijn.

Reacties (1)
Vandaag, 10:52 door Anoniem
Toch zou ik het fijn vinden als we dit even goed met DANE kunnen doen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.