लेट्स एनक्रिप्ट ने 10 फरवरी, 2027 से मुफ्त एसएसएल/टीएलएस प्रमाणपत्रों के जीवनकाल को 90 दिनों से घटाकर 64 दिनों तक कड़ी सुरक्षा के लिए प्रयास जारी रखा है। एआरआई (एसीएमई नवीनीकरण सूचना) का समर्थन करने वाले आधुनिक एसीएमई ग्राहकों को पहले से ही लागू करने वाले प्रशासकों के लिए, परिवर्तन निर्बाध होना चाहिए। जो लोग अभी भी हार्ड-कोडित नवीनीकरण शेड्यूल या मैन्युअल प्रक्रियाओं पर निर्भर हैं, उनके लिए प्रमाणपत्रों के अप्रत्याशित रूप से समाप्त होने से पहले अपडेट करने की अंतिम तिथि फरवरी होगी।
14 अक्टूबर से, लेट्स एनक्रिप्ट अपने 64-दिवसीय प्रमाणपत्रों का परीक्षण शुरू कर देगा, और इच्छुक उपयोगकर्ता उत्पादन लाइव होने से पहले अपने सेटअप का परीक्षण करना चुन सकते हैं।
लेट्स एनक्रिप्ट को 2016 की शुरुआत में लॉन्च करने से पहले, प्रमाणपत्र अक्सर एक से तीन साल के लिए जारी किए जाते थे। ऑटो-नवीनीकरण को लागू करने के लिए 90-दिवसीय प्रमाणपत्रों के साथ सेवा शुरू की गई जो पहले मौजूद नहीं थी। छोटी प्रमाणपत्र वैधता अवधि ने निजी कुंजी चोरी से होने वाली कमजोरियों को कम कर दिया और वेब पर HTTPS अपनाने में तेजी लाने को प्रोत्साहित किया।
इस कदम ने उस समय उद्योग के मानकों को हिलाकर रख दिया था, लेकिन प्रमाणपत्र जीवनकाल को सीमित करने से, यदि प्रमाणपत्रों से समझौता किया जाता है या गलती से जारी किया जाता है, तो प्रमाणपत्रों को नुकसान होने की संभावना कम होती है। 64 दिनों की कटौती इस तर्क को जारी रखती है, और जैसे-जैसे समय बीतता जाएगा जीवन कम होता जाएगा, 2028 में 45-दिन की डिफ़ॉल्ट निर्धारित की जाएगी।
जिस तरह लेट्स एनक्रिप्ट की प्रारंभिक रिलीज़ का उद्देश्य उपयोगकर्ताओं को HTTPS की ओर धकेलना था, उसी तरह संक्षिप्त प्रमाणपत्र विंडो का उद्देश्य उपयोगकर्ताओं को पूर्ण ACME स्वचालन की ओर ले जाना है। एसीएमई प्रोटोकॉल, और विशेष रूप से एआरआई (एसीएमई नवीनीकरण सूचना), सीए को नवीनीकरण का समय होने पर ग्राहक को सूचित करने की अनुमति देता है। भले ही एआरआई ऐसा करता है, कई तैनाती अभी भी स्क्रिप्टेड अपडेट अंतराल के साथ अटकी हुई हैं जो “समाप्ति से 60 दिन पहले” जैसे निश्चित ऑफसेट पर सक्रिय होती हैं।
