Voltar
Let's Encrypt reduz validade de certificados para 64 dias a partir de fevereiro de 2027

Let's Encrypt Reduz Validade de Certificados para 64 Dias, Exigindo Mais Atenção na Gestão

Aprofundamento CEVIU

Aprofundamento

A Let's Encrypt avança mais uma vez na segurança digital, encurtando o período de validade dos seus certificados de 90 para 64 dias a partir de 10 de fevereiro de 2027. Uma nova redução, para 45 dias, já está planejada para 2028. Essa medida mira não só limitar o tempo de exposição de chaves privadas comprometidas, mas também força a adoção de uma automação mais sofisticada, focada em clientes ACME que suportam ARI (ACME Renewal Information).

A iniciativa da Let's Encrypt acompanha uma tendência da indústria pela automação e governança de certificados. Em 1 de julho de 2026, por exemplo, o CEVIU News noticiou a integração do protocolo ACMEv2 no AWS Certificate Manager (ACM), permitindo a emissão e renovação automáticas de certificados TLS públicos. A própria Let's Encrypt, como publicado em 5 de março de 2026, propôs o padrão DNS-PERSIST-01 para simplificar a validação, demonstrando um esforço contínuo para aprimorar a infraestrutura de certificados e a experiência do administrador.

O que mudou

Quando a Let's Encrypt foi lançada no início de 2016, seus certificados de 90 dias já representavam uma mudança significativa, forçando a automação de renovações em um mercado acostumado com certificados de um a três anos. Agora, a redução para 64 dias, e o planejamento para 45 dias em 2028, é uma evolução dessa estratégia. A meta é clara: levar os administradores de sistemas à automação completa via ACME e ARI, indo além de agendamentos fixos que podem falhar com a nova política de validade.

Por que isso importa

Para os administradores de sistemas, essa mudança significa a necessidade urgente de revisar e atualizar seus processos de gestão de certificados. Renovações baseadas em cron jobs com datas fixas de

Linha do tempo

  1. Let's Encrypt propõe DNS-PERSIST-01 para simplificar validação de certificados.

  2. AWS Certificate Manager integra ACMEv2 para automatizar certificados TLS públicos.

  3. Cloudflare Lança Autoridade Certificadora Pós-Quântica para proteger infraestruturas digitais.

  4. Let's Encrypt anuncia redução da validade de certificados para 64 dias.

  5. Início dos testes opcionais da Let's Encrypt com validade de 64 dias para certificados.

  6. Let's Encrypt reduz validade de certificados para 64 dias oficialmente.

Perguntas frequentes

O que é o protocolo ACME e ARI?

ACME (Automated Certificate Management Environment) é o protocolo usado pela Let's Encrypt para automatizar a emissão e renovação de certificados. ARI (ACME Renewal Information) é uma extensão que permite à autoridade certificadora informar ao cliente o momento ideal para a renovação, garantindo uma automação eficiente.

Qual o risco para quem não se adaptar à nova validade?

Administradores que não atualizarem seus clientes ACME ou scripts de renovação correm o risco de interrupções inesperadas de serviço. Certificados podem expirar sem serem renovados a tempo, levando a falhas de acesso e problemas de segurança nas aplicações e sites.

Por que a Let's Encrypt está reduzindo a validade dos certificados?

A redução da validade visa aumentar a segurança, diminuindo a janela de tempo em que uma chave privada comprometida pode ser explorada. Além disso, a medida incentiva a automação completa do processo de renovação de certificados, tornando a gestão mais eficiente e resiliente.

O que os administradores de TI devem fazer agora?

Recomenda-se verificar se o cliente ACME em uso suporta ARI, auditar e atualizar scripts de renovação, garantindo que não dependam de agendamentos fixos. É crucial também configurar notificações para falhas de expiração ou renovação e aproveitar o período de testes opcionais que começa em 14 de outubro de 2026.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
09 de outubro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser