Lobsters

64-Day Certificate Lifetimes Coming Feb 2027

2027년 2월부터 인증서 유효기간 64일로 단축

Let’s Encrypt는 2027년 2월 10일부터 기본 인증서 유효기간을 90일에서 64일로 줄입니다. 자동 갱신이 만료일에 맞춰져 있다면 갱신 시점을 수명 3분의 2 지점으로 조정하고, 스테이징 환경에서 미리 점검해야 합니다.

주제
보안웹

AI 요약

Let’s Encrypt는 2027년 2월 10일부터 발급하는 인증서의 기본 유효기간을 64일로 바꿉니다. 가입자가 45일 또는 6일 수명을 선택하면 더 짧은 기간을 적용합니다. 기존에 발급한 유효한 인증서는 이번 변경을 이유로 폐기하지 않습니다. 마지막 90일 인증서는 2027년 5월 11일 만료될 것으로 예상합니다.

변경 전 테스트와 갱신 설정

Let’s Encrypt는 2026년 10월 14일 스테이징 환경에서 64일 인증서 발급을 시작합니다. 운영 환경 전환 전에 스테이징에서 갱신 절차를 시험하도록 권장합니다.

갱신이 자동화되어 있고 ACME 클라이언트가 ACME Renewal Info(ARI)를 지원하면, ARI가 클라이언트에 갱신 시점을 알려주므로 별도 조정이 필요하지 않습니다. 클라이언트 문서에서 ARI 지원 여부를 확인하면 됩니다. 만료일을 기준으로 갱신 날짜를 코드나 설정에 고정했다면, 인증서 수명의 약 3분의 2가 지난 시점에 갱신하도록 바꿔야 합니다. cron 작업, 래퍼 스크립트, 운영 절차서에서 83, 80, 60 같은 숫자를 검색하면 고정된 갱신 주기를 찾는 데 도움이 됩니다. 이번 조정은 2028년 기본 수명이 45일로 줄어들 때도 대비하게 합니다.

인증 검증 재사용 기간

도메인 인증 정보의 재사용 기간도 30일에서 10일로 단축합니다. 2028년에는 7시간까지 줄어듭니다. 2029년에 최대 검증 재사용 기간이 더 짧아지는 기준을 따르고, 검증 정보가 7시간보다 오래됐을 때 검증 일부를 다시 수행하는 ‘CAA 재확인’을 없애려는 조치입니다. ACME 클라이언트를 검증 정보 재사용에 맞춰 별도로 구성하지 않았다면 설정을 바꿀 필요는 없습니다.

갱신 실패 알림을 추가하고 인증서 배포와 서비스 재시작도 자동화할 기회라고 안내합니다. 이번 변경은 요청 제한(rate limits), ACME 엔드포인트, 인증서 발급 체인에는 영향을 주지 않습니다. Let’s Encrypt는 키 유출과 잘못된 인증서 발급 위험을 낮추기 위해 유효기간을 줄인다고 설명합니다.

Lobsters 반응

  • @singpolyma — 아, 지겹네요. 이 광기가 언제 끝나죠? 인증서 비용을 내던 시절이 그리워질 지경입니다.
    • @fanf — 광기가 언제 끝나냐고요? 인증서 수명이 45일로 줄어드는 2028년입니다.

원문: Let’s Encrypt / 번역·요약: Trawling