Let’s Encrypt ลดอายุใบรับรอง HTTPS เหลือ 64 วัน เริ่มกุมภาพันธ์ 2027
Let’s Encrypt ประกาศปรับนโยบายใบรับรอง SSL/TLS ฟรีครั้งสำคัญ โดยจะลดอายุการใช้งานของใบรับรองจาก 90 วันลงเหลือ 64 วัน มีผลตั้งแต่วันที่ 10 กุมภาพันธ์ 2027 การเปลี่ยนแปลงครั้งนี้สะท้อนทิศทางที่องค์กร…

Let’s Encrypt ประกาศปรับนโยบายใบรับรอง SSL/TLS ฟรีครั้งสำคัญ โดยจะลดอายุการใช้งานของใบรับรองจาก 90 วันลงเหลือ 64 วัน มีผลตั้งแต่วันที่ 10 กุมภาพันธ์ 2027 การเปลี่ยนแปลงครั้งนี้สะท้อนทิศทางที่องค์กรต้องการยกระดับความปลอดภัยของระบบเข้ารหัสบนเว็บ และผลักดันให้การต่ออายุใบรับรองเป็นแบบอัตโนมัติมากขึ้น
ก่อนที่การบังคับใช้อย่างเป็นทางการจะเริ่มขึ้น Let’s Encrypt จะเปิดช่วงทดสอบใบรับรองอายุ 64 วันตั้งแต่วันที่ 14 ตุลาคม 2026 เพื่อให้ผู้ดูแลระบบที่ต้องการตรวจสอบความพร้อมของโครงสร้างพื้นฐานและขั้นตอนต่ออายุสามารถทดลองใช้งานล่วงหน้าได้ ช่วงนี้ถือเป็นโอกาสสำคัญสำหรับทีมที่ต้องการลดความเสี่ยงจากการหมดอายุของใบรับรองแบบไม่คาดคิด
สำหรับผู้ที่ใช้ไคลเอนต์ ACME รุ่นใหม่ซึ่งรองรับ ARI หรือ ACME Renewal Information อยู่แล้ว การเปลี่ยนแปลงนี้ควรแทบไม่กระทบการทำงาน เพราะระบบจะช่วยจัดการจังหวะการต่ออายุให้เหมาะสมโดยอัตโนมัติ แต่ในกรณีที่ยังใช้สคริปต์ตายตัว ตารางต่ออายุที่กำหนดไว้ล่วงหน้า หรือกระบวนการแบบทำมือ อาจต้องรีบปรับแก้ก่อนถึงกำหนดจริง มิฉะนั้นใบรับรองอาจหมดอายุและทำให้บริการ HTTPS มีปัญหา
ในเชิงประวัติศาสตร์ การปรับอายุใบรับรองให้สั้นลงไม่ใช่เรื่องใหม่ ก่อน Let’s Encrypt เปิดตัวในปี 2016 ใบรับรองจำนวนมากมีอายุใช้งานยาวถึง 1-3 ปี ซึ่งช่วยลดภาระงานดูแล แต่ก็ทำให้ความเสี่ยงจากการรั่วไหลของกุญแจส่วนตัวอยู่ในระบบนานขึ้น Let’s Encrypt เริ่มต้นด้วยอายุ 90 วันเพื่อบังคับให้ระบบนิเวศเว็บหันมาใช้การต่ออายุอัตโนมัติอย่างจริงจัง
โดยภาพรวม การลดอายุใบรับรองลงเหลือ 64 วันมีเป้าหมายเพื่อจำกัดระยะเวลาที่ใบรับรองที่อาจถูกละเมิดยังใช้งานได้ และช่วยยกระดับความปลอดภัยของเว็บในวงกว้าง ขณะเดียวกันก็สะท้อนว่าโครงสร้างพื้นฐานสมัยใหม่ควรพึ่งพาเครื่องมืออัตโนมัติเป็นหลัก มากกว่ากระบวนการที่ต้องอาศัยคนคอยต่ออายุด้วยมือ


