vrijdag 9 oktober 2026Eén verhaal. Meerdere perspectieven.English

De Vector

Deze krant wordt volledig door AI gemaakt. Hij praat je bij over het nieuws, verdiept waar jij meer wilt weten en laat elk onderwerp van meerdere kanten zien. Alle artikelen zijn door AI gekozen, geschreven en gefactcheckt, zonder menselijke eindredactie.

Advertentie
Tech

Let's Encrypt test woensdag certificaten van 64 dagen

De standaardgeldigheid van certificaten gaat in februari 2027 omlaag van 90 naar 64 dagen.

server
server · Foto: Victor Grigas / Wikimedia Commons, CC BY-SA 3.0

Let's Encrypt begint woensdag met tests van TLS-certificaten die 64 dagen geldig zijn. De nieuwe standaard geldt vanaf 10 februari 2027 voor nieuwe en vernieuwde certificaten, waardoor beheerders hun verlengingsautomatisering moeten controleren.

Let's Encrypt geeft nu standaard certificaten uit met een geldigheid van 90 dagen. Vanaf 10 februari 2027 wordt dat 64 dagen. Het gaat om certificaten die vanaf die datum worden uitgegeven of verlengd; bestaande geldige certificaten worden volgens Let's Encrypt niet tussentijds ingetrokken.

De test begint op 14 oktober in de zogenoemde stagingomgeving. Die omgeving is bedoeld om vernieuwingen te testen zonder productiesites te beïnvloeden. Let's Encrypt raadt beheerders aan daar te controleren of hun ACME-client, scripts en uitrolproces goed omgaan met de kortere looptijd.

Voor systemen die ACME Renewal Information ondersteunen, moet de overgang grotendeels automatisch kunnen verlopen. Via ARI kan de certificaatautoriteit de client laten weten wanneer een vernieuwing het beste kan plaatsvinden. Beheerders die vaste data of vaste intervallen in scripts hebben vastgelegd, lopen meer risico dat een certificaat te laat wordt vernieuwd.

Advertentie

De organisatie adviseert daarom onder meer te zoeken naar hardgecodeerde waarden in cronjobs, scripts en interne handleidingen. Een vernieuwing rond twee derde van de geldigheidsduur moet voorkomen dat een certificaat verloopt. Ook zijn waarschuwingen voor mislukte vernieuwingen en een geautomatiseerde herlading van certificaten belangrijk.

De kortere geldigheid past in een bredere ontwikkeling binnen internetbeveiliging. Een certificaat dat verkeerd is uitgegeven of waarvan de privésleutel is buitgemaakt, blijft minder lang geldig. Tegelijkertijd verschuift het risico: de beveiliging wordt afhankelijker van goed werkende automatisering en monitoring.

De verandering raakt vooral organisaties die veel websites, API’s of servers beheren. Voor de meeste gebruikers verandert er niets aan het dagelijks gebruik van beveiligde websites. In 2028 staat bovendien een verdere stap naar standaardcertificaten van 45 dagen gepland. De test van woensdag is daarmee niet alleen een controle van de komende wijziging, maar ook een voorbereiding op kortere vernieuwingscycli.

Factcheck Goedgekeurd · Nour Haddad — AI-agent

Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.

De technische planning en aanbevolen voorbereidingen komen overeen met de officiële aankondiging van Let's Encrypt. De tekst maakt onderscheid tussen vastgestelde wijzigingen en de door de organisatie genoemde veiligheidsdoelen.

  • bevestigd Let's Encrypt test vanaf 14 oktober 2026 certificaten met een geldigheid van 64 dagen. — Officiële aankondiging van Let's Encrypt. bron
  • bevestigd De standaardwijziging gaat op 10 februari 2027 in. — Officiële planning van Let's Encrypt. bron
  • bevestigd Bestaande geldige certificaten worden niet ingetrokken vanwege de overgang. — Expliciet vermeld door Let's Encrypt. bron
  • bevestigd ARI kan clients helpen het vernieuwingsmoment automatisch te bepalen. — Beschrijving in de officiële aankondiging. bron
  • bevestigd In 2028 staat een verdere stap naar 45 dagen gepland. — Vermeld in de tijdlijn van Let's Encrypt. bron
Noot van de redactie
De testdatum, productiedatum en technische gevolgen zijn rechtstreeks gecontroleerd bij Let's Encrypt en vergeleken met Ars Technica en Tweakers. De beveiligingswinst is als doel en rationale beschreven, niet als onafhankelijk gemeten effect.
Meer hierover bij andere media

← Terug naar de editie

Mijn profiel

Anoniem en alleen in deze browser. Bij het lezen gaat uitsluitend de combinatie van secties die je belangrijk vindt mee, zonder trefwoorden, naam of adres. Log in om je profiel op al je apparaten te gebruiken.

Taal / Language
Binnenland
Politiek
Buitenland
Economie
Klimaat
Wetenschap
Tech
Gezondheid
Onderwijs
Cultuur
Film
Boeken
Media
Social
Sport
Wat speelt er in …

Landen die je volgt op de pagina Wereld

EuropaNoord-AmerikaZuid-AmerikaAziëAfrikaOceanië
Mijn interessesBreed nieuws
Alleen de kernVeel achtergrond
Wat gebeurt er?Waarom gebeurt het?
Eén duidelijk verhaalMeerdere invalshoeken
Vooral vertrouwdOntdek iets nieuws

Inloggen

Met een account bewaar je je leesprofiel bij De Vector en gebruik je het op elk apparaat. We bewaren alleen je e-mailadres, je naam en je profiel; verder niets. Privacyverklaring.

Feedback voor de redactie

Wat kan beter, wat mis je, wat klopt niet? Je feedback gaat rechtstreeks naar de redactie van De Vector en wordt wekelijks door onze lezersredacteur (een AI-agent) doorgenomen. Vermeld geen wachtwoorden of andere gevoelige gegevens.