사이버 보안

Let’s Encrypt, 2027년 2월부터 TLS 인증서 유효 기간을 64일로 단축

Let’s Encrypt가 2027년 2월 10일부터 무료 SSL/TLS 인증서의 유효 기간을 90일에서 64일로 단축하며, 2026년 10월 14일부터 선택적 테스트를 시작합니다. 시스템 관리자는 인증서 만료와 웹사이트 중단을 방지하기 위해 갱신 자동화와 ACME 및 ARI 지원을 확보해야 합니다.

2026-10-08
3 분 읽기
2 조회수
certi.news
Let’s Encrypt, 2027년 2월부터 TLS 인증서 유효 기간을 64일로 단축

Let’s Encrypt는 2027년 2월 10일부터 무료 SSL/TLS 인증서의 유효 기간을 90일에서 64일로 단축합니다. 이는 웹사이트 관리자가 고정된 일정이나 수동 절차 대신 자동 갱신에 전적으로 의존하도록 유도하기 위한 조치입니다.

새 인증서 테스트는 2026년 10월 14일에 시작되며, 이를 통해 원하는 사용자는 운영 환경에 적용되기 전에 갱신 시스템을 점검할 수 있습니다. 최신 ACME 클라이언트를 사용하고 ACME Renewal Information 기능(약칭 ARI)을 지원하는 환경은 큰 개입 없이 변경 사항을 적용할 수 있을 것으로 예상됩니다. 반면 고정된 숫자를 사용하는 예약 작업이나 수동 프로세스에 의존하는 시스템에서는 예기치 않게 인증서가 만료될 수 있습니다.

Let’s Encrypt가 더 짧은 기간으로 전환하는 이유

Let’s Encrypt는 2016년 초 출시 당시, 과거 최대 1년 또는 3년까지 제공되던 기간 대신 90일 인증서를 채택했습니다. 목표는 자동 갱신을 장려하고, 개인 키 도난이나 잘못된 인증서 발급이 발생했을 때 웹사이트가 위험에 노출되는 기간을 줄이며, HTTPS 도입을 가속하는 것이었습니다.

유효 기간을 64일로 줄이는 것은 같은 접근 방식의 연장선입니다. Let’s Encrypt는 2028년에 기본 기간을 45일로 낮출 계획이며, 이에 따라 수동 갱신 프로세스에 의존하는 것은 더욱 지속하기 어려워질 것입니다.

웹사이트 관리자에게 실무적으로 달라지는 점

Let’s Encrypt는 cron 작업과 운영 절차를 검토해 83, 80, 60과 같은 고정 숫자가 사용되는지 확인할 것을 권고합니다. 이러한 값은 과거 유효 기간이 90일이었던 인증서의 갱신 설정에서 흔히 사용되었습니다. 인증서가 만료되기 전에 갱신되도록 설정을 수정해야 하며, 인증서 유효 기간의 약 3분의 2가 지났을 때 갱신하는 것을 목표로 해야 합니다.

  • 사용 중인 ACME 클라이언트가 ARI를 지원하는지 확인하고, 필요한 경우 갱신 스크립트를 업데이트합니다.
  • 갱신 실패 또는 인증서 만료 임박 시 알림을 활성화합니다.
  • 10월 14일에 시작되는 테스트 기간을 활용해 마감일 전에 자동화 기능을 점검합니다.

ARI를 사용하면 인증서 발급 기관이 미리 계산된 일정에 의존하지 않고 클라이언트에 적절한 갱신 시점을 알릴 수 있습니다. 그러나 일부 환경은 여전히 고정된 시간 간격을 사용하고 있으므로, 2월 10일까지 약 4개월의 기간은 설정을 검토하고 테스트할 기회가 됩니다.

검증 관련 추가 변경 사항

인증서 기간 단축과 함께 Let’s Encrypt는 권한 부여 데이터의 재사용 기간도 30일에서 10일로 줄이며, 궁극적으로 2028년까지 7시간으로 단축할 예정입니다. 이로 인해 CAA 검사를 다시 수행해야 할 필요성이 줄어들 수 있지만, ACME 클라이언트가 캐시된 검증 데이터에 의존하는 운영자에게는 영향이 나타날 수 있습니다.

실제로 이번 변경은 단순히 유효 기간이 더 짧은 인증서를 발급하는 데 그치지 않고, 자동화되지 않은 갱신 프로세스를 유지하는 비용도 높입니다. 모니터링과 알림 기능이 없는 시스템은 갱신에 실패할 경우 웹사이트가 중단될 위험이 더 크지만, 10월 테스트는 2월 정책이 적용되기 전에 이러한 문제를 조기에 발견할 수 있는 기회를 제공합니다.

뉴스 출처
Ars Technica
원문 보기 ↗
c
작성자

certi.news

같은 카테고리

추천 기사

모든 뉴스 보기