공지사항

보안뉴스
Let's Encrypt 인증서 유효기간 64일로 단축

2027년 2월부터 인증서 유효기간 64일로 단축

 

2027년 2월 10일부터 별도로 더 짧은 유효기간(45일 또는 6일)을 선택하지 않는 한, 모든 Let’s Encrypt 가입자에게 기본적으로 64일 유효기간의 인증서가 발급됩니다.

따라서 해당 날짜 이후 발급되거나 갱신되는 모든 인증서의 유효기간은 64일이 됩니다. 마지막 90일 인증서는 2027년 5월 11일에 만료될 것으로 예상합니다. 이번 변경 과정에서 아직 유효한 인증서를 폐기하지는 않습니다.

테스트를 위해 2026년 10월 14일부터 Staging 환경에서 64일 인증서 발급을 시작합니다. 실제 운영 환경에 변경 사항이 적용되기 전에 Staging 환경에서 테스트할 것을 권장합니다.

인증서 갱신이 자동화되어 있고 사용하는 클라이언트가 ACME Renewal Info(ARI)를 지원한다면 별도의 조치가 필요하지 않을 것입니다.

ARI를 통해 Let’s Encrypt가 클라이언트에 적절한 갱신 시점을 알려줄 수 있습니다.

인증서 만료일을 기준으로 특정 날짜에 갱신하도록 설정되어 있다면, 인증서 전체 유효기간의 약 2/3 시점에 갱신하도록 변경하는 것이 좋습니다. 이는 2028년에 기본 유효기간이 45일로 단축되는 것에도 대비할 수 있습니다.

Cron Job, Wrapper Script, Runbook 등에 83, 80, 60과 같은 값이 고정되어 있는지도 확인하시기 바랍니다.

도메인 인증 결과의 재사용 기간도 기존 30일에서 10일로 단축됩니다. 2028년에는 다시 7시간으로 단축될 예정입니다. ACME 클라이언트가 특별히 기존 검증 결과를 재사용하도록 설계된 경우가 아니라면 별도의 변경은 필요하지 않습니다.

이번 기회에 인증서 Reload 및 배포 등의 관리 과정을 자동화하고, 인증서 갱신 실패에 대한 알림 기능을 추가하는 것도 권장합니다.

이번 변경으로 Rate Limit은 영향을 받지 않습니다.

또한 ACME Endpoint 및 인증서 발급 Chain에도 변경 사항이 없습니다.

 

인증서 유효기간을 단축하는 이유는 개인키 유출 및 인증서 오발급으로 인한 위험을 줄이기 위해서입니다.

Let’s Encrypt는 비영리 단체로서 전 세계 웹 사용자의 보안을 향상시키는 것이 이러한 변화를 추진해야 할 사명의 일부라고 생각합니다.

원활한 전환이 이루어질 것으로 예상하지만, 문제가 발생하는 경우 Let’s Encrypt 커뮤니티 포럼과 문서를 참고하시기 바랍니다.

 

출처: https://letsencrypt.org/2026/10/07/64-day-certs

 

견적요청 채팅상담