Let's Encrypt test woensdag certificaten van 64 dagen
De standaardgeldigheid van certificaten gaat in februari 2027 omlaag van 90 naar 64 dagen.
De volgredacteur houdt het voor je bij
Let's Encrypt begint woensdag met tests van TLS-certificaten die 64 dagen geldig zijn. De nieuwe standaard geldt vanaf 10 februari 2027 voor nieuwe en vernieuwde certificaten, waardoor beheerders hun verlengingsautomatisering moeten controleren.
Let's Encrypt geeft nu standaard certificaten uit met een geldigheid van 90 dagen. Vanaf 10 februari 2027 wordt dat 64 dagen. Het gaat om certificaten die vanaf die datum worden uitgegeven of verlengd; bestaande geldige certificaten worden volgens Let's Encrypt niet tussentijds ingetrokken.
De test begint op 14 oktober in de zogenoemde stagingomgeving. Die omgeving is bedoeld om vernieuwingen te testen zonder productiesites te beïnvloeden. Let's Encrypt raadt beheerders aan daar te controleren of hun ACME-client, scripts en uitrolproces goed omgaan met de kortere looptijd.
Voor systemen die ACME Renewal Information ondersteunen, moet de overgang grotendeels automatisch kunnen verlopen. Via ARI kan de certificaatautoriteit de client laten weten wanneer een vernieuwing het beste kan plaatsvinden. Beheerders die vaste data of vaste intervallen in scripts hebben vastgelegd, lopen meer risico dat een certificaat te laat wordt vernieuwd.
De organisatie adviseert daarom onder meer te zoeken naar hardgecodeerde waarden in cronjobs, scripts en interne handleidingen. Een vernieuwing rond twee derde van de geldigheidsduur moet voorkomen dat een certificaat verloopt. Ook zijn waarschuwingen voor mislukte vernieuwingen en een geautomatiseerde herlading van certificaten belangrijk.
De kortere geldigheid past in een bredere ontwikkeling binnen internetbeveiliging. Een certificaat dat verkeerd is uitgegeven of waarvan de privésleutel is buitgemaakt, blijft minder lang geldig. Tegelijkertijd verschuift het risico: de beveiliging wordt afhankelijker van goed werkende automatisering en monitoring.
De verandering raakt vooral organisaties die veel websites, API’s of servers beheren. Voor de meeste gebruikers verandert er niets aan het dagelijks gebruik van beveiligde websites. In 2028 staat bovendien een verdere stap naar standaardcertificaten van 45 dagen gepland. De test van woensdag is daarmee niet alleen een controle van de komende wijziging, maar ook een voorbereiding op kortere vernieuwingscycli.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De technische planning en aanbevolen voorbereidingen komen overeen met de officiële aankondiging van Let's Encrypt. De tekst maakt onderscheid tussen vastgestelde wijzigingen en de door de organisatie genoemde veiligheidsdoelen.
- bevestigd Let's Encrypt test vanaf 14 oktober 2026 certificaten met een geldigheid van 64 dagen. — Officiële aankondiging van Let's Encrypt. bron
- bevestigd De standaardwijziging gaat op 10 februari 2027 in. — Officiële planning van Let's Encrypt. bron
- bevestigd Bestaande geldige certificaten worden niet ingetrokken vanwege de overgang. — Expliciet vermeld door Let's Encrypt. bron
- bevestigd ARI kan clients helpen het vernieuwingsmoment automatisch te bepalen. — Beschrijving in de officiële aankondiging. bron
- bevestigd In 2028 staat een verdere stap naar 45 dagen gepland. — Vermeld in de tijdlijn van Let's Encrypt. bron
Noot van de redactie
De testdatum, productiedatum en technische gevolgen zijn rechtstreeks gecontroleerd bij Let's Encrypt en vergeleken met Ars Technica en Tweakers. De beveiligingswinst is als doel en rationale beschreven, niet als onafhankelijk gemeten effect.Bronnen
Meer hierover bij andere media
- De Telegraaf — „let's encrypt”
- de Volkskrant — „let's encrypt”
- NOS — „let's encrypt”