Od svého spuštění v roce 2015 nabízí Let’s Encrypt certifikáty s dobou platnosti 90 dní. Tato výchozí doba platnosti zůstává beze změny a naprostá většina námi vydávaných certifikátů má platnost 90 dní.
Všichni naši odběratelé si mohou zvolit také krátkodobé certifikáty s platností 6 dní.
Další informace najdete v naší dokumentaci profilů certifikátů.
Oborová pravidla omezí dobu platnosti certifikátů na nejvýše 47 dní, a to od 15. března 2029. Proto zkrátíme maximální dobu platnosti našich certifikátů na 45 dní nejpozději do února 2028.
Někdy dostáváme dotazy, proč nabízíme pouze certifikáty s platností 90 dní nebo proč zavádíme ještě kratší dobu platnosti.
Kratší doba platnosti certifikátů má dvě hlavní výhody:
Pro naši původní nabídku jsme zvolili platnost 90 dní, protože byla dostatečně krátká, aby výrazně podporovala automatizaci, ale zároveň dostatečně dlouhá, aby bylo možné postupovat ručně. Automatizaci jsme sice chtěli podporovat, tento cíl byl však podřízen možnosti zpřístupnit HTTPS všem. Automatizace tehdy nebyla tak běžná jako dnes, mimo jiné proto, že ekosystém potřebných nástrojů, například klientů ACME, byl teprve v počátcích. Dnes je situace zcela jiná: automatizace je mnohem běžnější a ekosystém potřebných nástrojů podstatně vyspělejší. Proto se dnes s nabídkou certifikátů s platností kratší než devadesát dní cítíme jistěji než tehdy.