<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>letsencrypt | Yummy 😋</title><description>📰 本频道不定期推送科技数码类新资讯，欢迎关注！  ©️ 发布的内容不代表本频道立场，和你意见不一样的话欢迎在评论区留言表达，但请注意言辞，面斥不雅。  ‼️ 关联群组定期清理不活跃成员和僵尸号，误封请联系管理员。🔗 博客: https://yummy.best  💬 群组: @GodlyGroup  📬 投稿: @GodlyNewsBot  🪧 广告合作： @yummybest_bot.</description><link>https://broadcastchannel-1zj.pages.dev</link><item><title>Let&apos;s Encrypt宣布公信TLS证书有效期减半：2028年全面缩至 45 天这一调整符合 CA / Browser Forum 的行业要求，旨在提升互联网安全性，并推动整个行业向更高频率的证书更新机制过渡</title><link>https://broadcastchannel-1zj.pages.dev/posts/14275</link><guid isPermaLink="true">https://broadcastchannel-1zj.pages.dev/posts/14275</guid><pubDate>Tue, 02 Dec 2025 16:11:16 GMT</pubDate><content:encoded>&lt;div&gt;
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/KzYd-vO_UHByOmRVmB_bkMLitt_Q-5bQN7kGeMZXrtaQfvtfQIp51IhzMA05taQ4Cg2FlM1IutApICyXpse3pa1B4Z3cuWFBazNBFQ5HoVoKJXBTgl5nE4fk8Mbu32IEYs4dcsYELJ6roVArHOnegAsBC4WBHCk0Di_ChVwzbr53stYCaWByL2RoqGl9l83uVFB6i50UlhmUUCfUV0YOnOuPGmxI_DHoilc9ut8bE6t3BgKC2chDE1YOQAHSRvAGmiYkKfqo2506Wh4VG0GYONui_1wrFK8UejsipMkB4_vLcciLrPtymDeVAuuEe18hLRWfE72bYckFZUpJCXP5Pg.jpg&quot; alt=&quot;Let&apos;s Encrypt宣布公信TLS证书有效期减半：2028年全面缩至 45 天这一调整符合 CA / Browser Forum 的行业要求，旨在提升互联网安全性，并推动整个行业向更高频率的证书更新机制过渡&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    &lt;/div&gt;&lt;a href=&quot;https://www.ithome.com/0/901/905.htm&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;Let&apos;s Encrypt宣布公信TLS证书有效期减半：2028年全面缩至 45 天&lt;br /&gt;&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;blockquote&gt;这一调整符合 CA / Browser Forum 的行业要求，旨在提升互联网安全性，并推动整个行业向更高频率的证书更新机制过渡。&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;免费证书颁发机构 &lt;a href=&quot;https://letsencrypt.org/2025/12/02/from-90-to-45.html&quot; target=&quot;_blank&quot;&gt;Let&apos;s Encrypt &lt;/a&gt;今日宣布：到 2028 年，&lt;b&gt;其公信 TLS 证书有效期将从 90 天减半至 45 天。&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;同时，Let&apos;s Encrypt 将同步推出 &lt;b&gt;DNS-PERSIST-01 持久验证 &lt;/b&gt;—— 只需一次性在 DNS 设置 TXT 记录，往后续期可直接复用，无须再自动修改 DNS。&lt;br /&gt;&lt;br /&gt;&lt;b&gt;过渡流程：&lt;/b&gt;&lt;br /&gt;- 2026 年 5 月 13 日起，tlsserver 配置先行签发 45 天证书&lt;br /&gt;- 2027 年 2 月 10 日，默认 classic 配置改为 64 天&lt;br /&gt;- 2028 年 2 月 16 日全面改为 45 天，并把域名授权重用期由 30 天缩短至 7 小时。&lt;br /&gt;&lt;br /&gt;Let&apos;s Encrypt 表示，&lt;b&gt;大多数拥有自动化证书签发流程的用户无需采取额外措施，但建议确认现有 ACME 客户端是否能应对更频繁的续期。&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;根据 Let&apos;s Encrypt 公布的计划，当前默认的 90 天证书有效期将在 2028 年前分阶段缩短一半。缩短证书使用周期有助于限制潜在安全事件的影响范围，也能提高吊销机制的效率。与此同时，域名控制验证（Authorization）可重复使用的时间窗口也将从原本的 30 天减少至 7 小时，进一步强化整体安全性。&lt;br /&gt;&lt;br /&gt;为减少对用户的影响，Let&apos;s Encrypt 将通过多个阶段逐步实施：2026 年 5 月起，用户可通过 tlsserver 配置文件提前选择 45 天有效期；2027 年 2 月，默认 classic 配置文件将调整为 64 天有效期，并缩短验证复用为 10 天；最终在 2028 年 2 月，classic 配置将正式改为 45 天有效期和 7 小时验证复用。用户将在下一次证书续期时体验到相应变化。&lt;br /&gt;&lt;br /&gt;Let&apos;s Encrypt 表示，大多数拥有自动化证书签发流程的用户无需采取额外措施，但建议确认现有 ACME 客户端是否能应对更频繁的续期。官方推荐使用 ARI（ACME Renewal Information）机制，让客户端自动判断最佳续期时间。若所使用的客户端尚未支持 ARI，也应调整续期策略，例如在证书生命周期约三分之二处触发更新，而不再依赖固定的 60 天周期。&lt;br /&gt;&lt;br /&gt;此外，为解决自动化签发中最棘手的“域名验证”问题，Let&apos;s Encrypt 正推动一种全新的 DNS-PERSIST-01 验证方式。目前的 DNS-01、HTTP-01 和 TLS-ALPN-01 都需要对基础设施进行实时访问，而新的 DNS-PERSIST-01 允许设置一次 TXT 记录后长期使用，无需在每次续期时修改 DNS。这将大幅降低自动化门槛，预计将在 2026 年推出。&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🗒&lt;/b&gt;&lt;/i&gt; 标签: &lt;a href=&quot;/search/%23%E8%AF%81%E4%B9%A6&quot;&gt;#证书&lt;/a&gt; &lt;a href=&quot;/search/%23letsencrypt&quot;&gt;#letsencrypt&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;📢&lt;/b&gt;&lt;/i&gt; 频道: &lt;a href=&quot;https://t.me/GodlyNews1&quot; target=&quot;_blank&quot;&gt;@GodlyNews1&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🤖&lt;/b&gt;&lt;/i&gt; 投稿: &lt;a href=&quot;https://t.me/GodlyNewsBot&quot; target=&quot;_blank&quot;&gt;@GodlyNewsBot&lt;/a&gt;</content:encoded></item></channel></rss>