웹 서버용 SSL/TLS 인증서를 무료로 발급하는 인증 기관(CA)이 “Let’s Encrypt”입니다. Such Let’s Encrypt는 2027년 2월 10일부터 인증서 유효 기간을 기존의 90일에서 64일로 단축합니다. Let’s Encrypt는 2025년 12월, Let’s Encrypt는 해당 서비스가 준수해야 할 기술 요건을 정하는 산업 단체인 CA/Browser Forum가 추진하는 “인증서 단명화”에 따라, 인증서 유효 기간을 단계적으로 단축할 것을 발표했습니다. Let’s Encrypt가 인증서 유효 기간을 45일로 단축한다고 발표 - GIGAZINE
Let’s Encrypt는 2028년 2월 16일에 인증서 유효기간을 45일로 단축하지만, 단계적으로 유효기간 단축을 수행하기 위해 2027년 2월 10일부터 64일까지 단축합니다. Let’s Encrypt는 2026년 10월 14일부터, 인증서 유효기간이 64일로 단축된 인증서 테스트를 시작할 예정이며, 원하는 사용자는 테스트에 참여하여 실제 환경에 배포하기 전에 자신의 환경에서 동작 테스트를 수행할 수 있습니다. 또한, 인증서 갱신 시기를 알리는 “ACME Renewal Information(ARI)”에 대응한 최신 ACME 클라이언트를 도입하고 있는 관리자는 이번 변경으로 인해 큰 영향을 받지 않습니다. 그러나 고정된 갱신 스케줄이나 수동 작업에 의존하고 있는 관리자의 경우, 인증서가 예상치 않게 만료될 가능성이 있으므로 주의가 필요합니다. Let’s Encrypt가 2016년 초반에 서비스를 시작할 때까지, 인증서 유효기간은 1~3년으로 설정되는 경우가 흔하지 않았으며, 기술 매체 Ars Technica는 이를 보도했습니다. Let’s Encrypt는 그 이전까지 보편화되지 않았던 “인증서 갱신 자동화”를 촉진하기 위해 90일 기간으로 인증서 발행 서비스를 시작했습니다.
“인증서 만료화”로 인해 비밀키의 도난 위험을 억제하고, 웹 전체에서 HTTPS의 보급을 가속화하는 데 성공했습니다. 이와 더불어, 인증서의 유효기간을 짧게 함으로써 “인증서 침해” 및 “잘 발급된 경우 피해 억제”에도 도움이 될 것으로 여겨집니다. 또한, 관리자가 ACME 클라이언트 기반의 인증서 자동 갱신으로의 전환을 촉진하는 데 기여할 것으로 예상됩니다. 인증서 갱신 시기를 알리는 ARI나, 인증서 획득 및 갱신을 자동화할 수 있는 ACME 클라이언트가 존재함에도 불구하고, 많은 환경은 여전히 “인증서 발급 후 60일 후”와 같은 특정 시점에 실행되는 갱신 스크립트에 의존하고 있다고 Ars Technica는 지적했습니다.
다음은 번역입니다.
덧붙여, Let’s Encrypt는 관리자에게 다음 사항을 권장합니다.
* 인증서의 유효 기간이 90일이었다던 시점의 갱신 시점으로서 자주 사용되던 “83”, “80”, “60”과 같은 고정 값을 새로운 유효 기간인 64일에 대응하는 방식으로 변경합니다.
* ACME 클라이언트가 ARI에 대응하는지 확인하고, 대응하지 않는다면 갱신 스크립트를 수정합니다.
* 인증서의 만료 또는 갱신 실패를 알리는 알림이 설정되어 있는지 확인합니다.
* 공식적인 도입 전에 10월 14일부터 시작되는 테스트 기간을 활용합니다.
* Let’s Encrypt는 인증서의 유효 기간과 함께 검증에 대한 기간도 단축합니다. 인증 결과 재사용 기간은 30일에서 10일로 단축되며, 2028년에는 최종적으로 7시간으로 단축될 예정입니다. 이 조치로 인해 CAA를 재확인할 필요가 없어집니다.
원문 보기 | 출처: Gigazine