För meddelanden om kommande förändringar, vänligen prenumerera på Technical Updates-mailinglistan eller se API Announcements-kategorin på Let’s Encrypt communityforum.
För att följa ändringar i CA/Browser Forum Baseline Requirement minskar vi certifikatlivslängder till 45 dagar. Vi kommer först att minska till 64 dagar den 10 februari 2027, och sedan till 45 dagar den 16 februari 2028. Vi minskar också auktorisationens återanvändningsperiod till 10 dagar, och sedan till 7 timmar.
Den 11 februari 2026 tog vi bort “TLS Client Authentication” Extended Key Usage (EKU)- från vår standardcertifikatprofil. Den 8 juli 2026 pensionerade vi den temporära tlsclient-profilen och slutförde borttagningen. Vi utfärdar inte längre certifikat som innehåller TLS Client Authentication EKU.
Den 4 juni 2025 stängde vi av vår tjänst för e-postmeddelanden om utgång, och raderade alla e-postadresser som är kopplade till ACME-konton från vår produktionsdatabas.
Aktiverad: 7 maj, 2025.
Våra certifikat innehåller inte längre en Authority Information Access (AIA) Online Certificate Status Protocol (OCSP) URL. Istället innehåller de en Certificate Revocation List (CRL) Distribution Point (CRLDP) URL. Betrodda parter kan hämta statusinformation om återkallelser via CRL, och ACME-klienter kan få förnyelsetips via ARI (se nedan).
Aktiverad: 9 januari, 2025.
Klienter som stöder -utkastet ACME Profiles extension kan nu begära att deras certifikat följer en av våra stödda profiler.
Aktiverad: 14 mars, 2024
Vi driver nu Certificate Transparency (CT)-loggar som följer den nya Static CT API Spec, med programvaran Sunlight. Dessa loggar kan nu användas för att uppfylla webbläsarnas CT-krav. CT-Loggar Dokumentation har en lista över våra nuvarande loggar.
Aktiverad: 23 mars, 2023.
Vi tillhandahåller nu rekommenderade förnyelsefönster för alla utfärdade certifikat. Klienter kan hämta dem via ACME ARI-tillägget.
Klienter kan begära ett kortlivat certifikat med hjälp av ACME-profiler. Dessa certifikat är giltiga under så kort tid att de inte behöver ha information om återkallande inbäddad alls.
Kortlivade certifikat (se ovan) kan begära att certifikatet innehåller IP-adresser i sina Subject Alternative Names. Dessa adresser kommer att valideras på ungefär samma sätt som DNS-namn görs idag.