News 4 min read
Let's Encrypt 将在2025年推出6天有效期证书和IP地址证书支持
Let's Encrypt 宣布将在2025年推出6天有效期证书选项和IP地址证书支持。这一重大更新将进一步提升Web PKI的安全性,同时为基于IP地址的服务提供更灵活的SSL/TLS证书解决方案。
本文发布于 610 天前,内容可能已过时,请注意甄别。
Let’s Encrypt 近日宣布了两项重要的新功能更新计划:六天有效期证书选项和IP地址证书支持,这些新功能将在2025年陆续推出。这一举措旨在进一步提升 Web PKI 的安全性,并为更多场景提供 SSL/TLS 证书支持。
六天有效期证书:提升安全性
新推出的六天有效期证书(简称”短期证书”)将与现有的90天证书并行提供。这种更短的有效期能带来以下优势:
- 降低安全风险:当证书私钥遭到泄露时,较短的有效期可以大幅缩短潜在的危害窗口期
- 减少对证书吊销的依赖:短期证书自然过期的特性降低了对证书吊销机制的需求
- 促进自动化:短期证书实际上要求用户必须实现证书自动化更新,这也符合 Let’s Encrypt 一直倡导的最佳实践
IP地址证书支持:扩展应用场景
除了短期证书外,Let’s Encrypt 还将支持在六天有效期证书中包含 IP 地址作为主体备用名称(Subject Alternative Names)。这项功能将:
- 支持直接通过IP地址建立安全的TLS连接
- 无需域名即可获取受信任的证书
- 验证方式将支持 http-01 和 tls-alpn-01 两种方式
发布时间表
Let’s Encrypt 计划按以下时间表推出新功能:
- 2025年2月:首批内部测试证书发布
- 2025年4月:向部分早期用户开放短期证书
- 2025年底:短期证书和IP地址支持全面开放
如何使用新功能
要使用这些新功能,用户需要:
- 确保使用支持 ACME 证书配置文件的客户端
- 选择短期证书配置文件(具体名称将在后期公布)
- 对于IP地址证书,系统将自动选择短期证书配置文件
准备工作建议
如果您计划使用短期证书,建议提前做好以下准备:
- 确保您的 ACME 客户端能够可靠地自动更新证书
- 测试和完善证书自动化更新流程
- 关注 Let’s Encrypt 的后续公告获取更多技术细节
这次更新标志着 Let’s Encrypt 在推动网络安全方面迈出的又一重要步伐,通过提供更灵活的证书选项和更短的证书有效期,进一步提升了 Web PKI 的整体安全性。
更多文章
ZCode 说只是做索引,可它翻开的不止当前代码
OpenClaw 2.0 发布:Agent 终于能把没做完的事接着做
“牛来”揭面:智谱 GLM-5.3-Flash 匿名期跑出 44 万亿 Token
GLM-5.3 发布:基座没换,智谱把后训练推到数十倍任务环境
DeepSeek Harness 开源:把 Agent 的整套运行底座拆开了
FFmpeg 9.0 “Lei” 发布:这个版本号,纪念一位中国音视频开发者
DeepSeek-V4-Flash 正式上线:性能超过 GLM,逼近 Opus 4.8,价格更狠
GPT-5.6 Luna 直接降价 80%:百万 Token 输出只要 1.2 美元
Kimi K3 真开源了:2.8T 模型如何只激活 104B 参数?
相关文章
暂无相关文章