Kommande funktioner

Senast uppdaterad: July 22, 2026

För meddelanden om kommande förändringar, vänligen prenumerera på Technical Updates-mailinglistan eller se API Announcements-kategorin på Let’s Encrypt communityforum.

Kommande funktioner

Att minska certifikatets livslängd till 45 dagar

För att följa ändringar i CA/Browser Forum Baseline Requirement minskar vi certifikatlivslängder till 45 dagar. Vi kommer först att minska till 64 dagar den 10 februari 2027, och sedan till 45 dagar den 16 februari 2028. Vi minskar också auktorisationens återanvändningsperiod till 10 dagar, och sedan till 7 timmar.

Klara funktioner

Borttagning av EKU:n för TLS-klientautentisering

Den 11 februari 2026 tog vi bort “TLS Client Authentication” Extended Key Usage (EKU)- från vår standardcertifikatprofil. Den 8 juli 2026 pensionerade vi den temporära tlsclient-profilen och slutförde borttagningen. Vi utfärdar inte längre certifikat som innehåller TLS Client Authentication EKU.

Avstängning av e-postmeddelanden om utgångsnotifiering

Den 4 juni 2025 stängde vi av vår tjänst för e-postmeddelanden om utgång, och raderade alla e-postadresser som är kopplade till ACME-konton från vår produktionsdatabas.

Borttagning av OCSP-URL:er

Aktiverad: 7 maj, 2025.

Våra certifikat innehåller inte längre en Authority Information Access (AIA) Online Certificate Status Protocol (OCSP) URL. Istället innehåller de en Certificate Revocation List (CRL) Distribution Point (CRLDP) URL. Betrodda parter kan hämta statusinformation om återkallelser via CRL, och ACME-klienter kan få förnyelsetips via ARI (se nedan).

Wildcard-certifikat

Aktiverad: 9 januari, 2025.

Klienter som stöder -utkastet ACME Profiles extension kan nu begära att deras certifikat följer en av våra stödda profiler.

Statiska CT-loggar

Aktiverad: 14 mars, 2024

Vi driver nu Certificate Transparency (CT)-loggar som följer den nya Static CT API Spec, med programvaran Sunlight. Dessa loggar kan nu användas för att uppfylla webbläsarnas CT-krav. CT-Loggar Dokumentation har en lista över våra nuvarande loggar.

ACME Förnyelseinformation (ARI)

Aktiverad: 23 mars, 2023.

Vi tillhandahåller nu rekommenderade förnyelsefönster för alla utfärdade certifikat. Klienter kan hämta dem via ACME ARI-tillägget.

Kortlivade certifikat

Klienter kan begära ett kortlivat certifikat med hjälp av ACME-profiler. Dessa certifikat är giltiga under så kort tid att de inte behöver ha information om återkallande inbäddad alls.

IP-adresscertifikat

Kortlivade certifikat (se ovan) kan begära att certifikatet innehåller IP-adresser i sina Subject Alternative Names. Dessa adresser kommer att valideras på ungefär samma sätt som DNS-namn görs idag.