Summary

Let’s Encrypt will shorten free TLS certificate validity from 90 to 64 days on February 10, 2027, with opt-in testing from October 14, 2026, pushing operators toward full ACME/ARI automation ahead of planned 45-day limits in 2028.

PreScreening Notes

  • Domain fit: software — TLS/infra operations
  • Newsworthiness: Let’s Encrypt shortens cert lifetime to 64 days (Feb 2027); ACME/ARI automation push
  • Audience: DevOps and platform engineers
  • Duplicates: None
  • Recency: Ars Technica Oct 8 — passes gate
  • Source: Ars Technica — credible

Source Analysis

Research Notes

Additional sources

Verified facts

  • Confirmed: Production default 64-day certs from 2026-02-10; staging 2026-10-14; last 90-day cert expiry 2027-05-11.
  • Confirmed: Renew at ~⅔ lifetime (~day 43); 45-day default classic profile 2028-02-16 per roadmap.

Context

Forces full automation via acme-protocol ARI; manual or hardcoded cron renewals (83/80/60-day patterns) risk outages. Directly actionable for SaaS/platform teams globally.

Evaluation Report

News Value

  • Timeliness: High — policy change with near-term opt-in testing (Oct 14, 2026) and Feb 2027 enforcement.
  • Impact: Broad — any team using Let’s Encrypt or public TLS must revisit renewal automation.
  • Prominence: Let’s Encrypt is the default CA for much of the web.
  • Proximity: Direct for Turkish developers running SaaS, on-prem, and cloud workloads globally.
  • Novelty: Concrete dates and stepping stone toward 45-day certs in 2028.

Audience Fit

Strong fit for platform engineers and backend developers. Highly actionable: audit ACME, ARI, monitoring, and manual renewal workflows.

Risk & Ethics

  • Ars Technica is reliable; dates should be cross-checked against Let’s Encrypt official announcements during analysis phase.
  • No sensationalism risk.

Publication Strategy

  • Format: standard (600–800 words) — room for timeline, ACME/ARI explainer, checklist
  • Related wiki: TLS/ACME concepts; create or link Let’s Encrypt entity if missing

Suggested Angle

“Sertifika ömrü 64 güne iniyor: Let’s Encrypt takvimi ve otomasyon zorunluluğu” — Türkçe okuyucuya net tarih çizelgesi (test / prod), manuel yenilemenin riski ve ARI’nin pratik anlamı; küçük ekipler için kontrol listesi.

Editorial Notes

Onaylanan açı ve format

  • Açı: Tarih çizelgesi + otomasyon zorunluluğu onaylandı.
  • Format: standard (600–800 kelime).

Reporting talimatları

Başlık önerileri

  • Let’s Encrypt sertifika ömrünü 64 güne indiriyor: Şubat 2027’den itibaren tam otomasyon şart
  • TLS yenileme alarmı: Let’s Encrypt takvimi, ARI ve küçük ekipler için kontrol listesi

Makalede yer alması gereken noktalar

  • Prod varsayılan 64 gün: 2026-02-10; staging test: 2026-10-14; son 90 günlük sertifika bitişi: 2027-05-11
  • ~⅔ ömürde (~43. gün) yenileme önerisi
  • Manuel/cron yenileme riskleri ve izleme

Draft Article

Let’s Encrypt sertifika ömrünü 64 güne indiriyor: Şubat 2027’den itibaren tam otomasyon şart

Let’s Encrypt, ücretsiz TLS sertifikalarının varsayılan geçerlilik süresini 90 günden 64 güne düşürecek. Üretim ortamında varsayılan profil 10 Şubat 2027’de devreye girecek; staging ortamında test 14 Ekim 2026’dan itibaren mümkün. Son 90 günlük sertifikalar 11 Mayıs 2027’ye kadar sona erecek. Yol haritasına göre classic profil 16 Şubat 2028’de 45 günlük sertifikaya geçecek.

Ana Gelişme

Kısa ömür, çalınan veya yanlış yapılandırılmış sertifikaların zarar penceresini daraltmayı hedefliyor; bedel ise yenileme sıklığının artması. Let’s Encrypt, ömrün yaklaşık ⅔’sinde (~43. gün) yenileme öneriyor; sabit 83/80/60 günlük cron offset’leri artık riskli.

Operatörlerin ACME Renewal Information (ARI) desteğini doğrulaması ve hardcoded renewal mantığını kaldırması gerekiyor. Manuel yenileme veya yılda birkaç kez çalışan script’ler kesinti üretebilir.

Neden Önemli?

Let’s Encrypt internetin önemli bir kısmının varsayılan CA’sı; Türkiye’deki SaaS, e-ticaret ve self-hosted projeler doğrudan etkilenir. application-security ve pki-infrastructure ekipleri için bu değişiklik, monitoring ve incident playbook güncellemesi gerektiren operasyonel bir deadline.

Teknik Detaylar

Classic ACME profilinde 10 günlük authorization reuse süresi duyuruldu. ARI, CA’nın “şu sertifikayı şu tarihte yenile” sinyali vermesini sağlar; client’lar cert-manager, Caddy, nginx-acme gibi araçlarda ARI desteğini release notes’tan kontrol etmeli.

Küçük ekipler için kontrol listesi

  1. Staging’de 14 Ekim 2026 sonrası 64 günlük profili test et
  2. Tüm domain’lerde ACME client sürümünü ARI uyumlu yap
  3. Cron offset’lerini kaldır; otomatik retry ve alert kur
  4. Sertifika expiry metriklerini 30/14/7 gün alarmına çek
  5. 2028 45 günlük roadmap’i için aynı otomasyonu doğrula

Sonraki Adımlar

Mayıs 2027’ye kadar 90 günlük sertifikalar kademeli biter; Şubat 2027 öncesi geçiş penceresinde outage raporları artabilir. Resmi blog ve community forum duyuruları takip edilmeli.


Kaynaklar