六天证书与 IP 证书正式开放:续期自动化成为关键
Let's Encrypt 的短周期证书采用 160 小时有效期,使用前要确认 ACME 客户端与续期监控能够配合。
本文目录
事件回顾
2026 年 1 月 15 日,Let's Encrypt 宣布短周期和 IP 地址证书正式开放。短周期证书有效期为 160 小时,略长于六天,需选择 shortlived 配置;IP 地址证书也必须采用短周期。公告明确短周期是可选项,并非当时的默认设置。
对网站业务的影响
短周期缩小了单张证书的使用窗口,也压缩了续期失败后的处理时间。自动申请成功只是起点,还要确认部署任务、服务重载和备用入口同步完成。仅在管理后台看到一张新证书,无法证明用户实际接收到它。
运维建议
建议先在非核心入口验证客户端对证书配置的支持,检查续期任务失败时的告警和重试。外部监控需直接读取线上证书有效期,同时保留紧急重新签发与部署的操作路径。
