Rediscount

Trend

Let’s Encrypt riduce la validità dei certificati SSL a 64 giorni: cosa cambia per l’IT italiano

Dal 10 febbraio 2027 Let’s Encrypt riduce la durata dei certificati SSL/TLS gratuiti da 90 a 64 giorni. L’operazione spinge gli amministratori italiani a rivedere i processi di rinnovo e a sfruttare l’automazione ACME.

Let’s Encrypt riduce la validità dei certificati SSL a 64 giorni: cosa cambia per l’IT italiano
Fonte articolo

Let’s Encrypt, la più grande autorità di certificazione gratuita, ha annunciato che dal 10 febbraio 2027 la durata dei suoi certificati SSL/TLS passera’ da 90 a 64 giorni. L’operazione, parte di una strategia di sicurezza più rigorosa, mira a ridurre il rischio di esposizione in caso di furto di chiavi private e a spingere l’adozione dell’automazione ACME.

Perché adesso

  • Riduzione del periodo di validità: i certificati più brevi limitano l’ampiezza di un eventuale attacco.
  • Spinta all’automazione: l’uso di client ACME con supporto ARI (ACME Renewal Information) diventa indispensabile per evitare rinnovi manuali.
  • Aggiornamento delle politiche di rinnovo: gli amministratori devono verificare cron job e script che attualmente si basano su intervalli fissi.

Cosa implica per chi gestisce siti web in Italia

  • Verificare che il proprio client ACME supporti ARI; se non lo è, aggiornare all’ultima versione.
  • Modificare gli script di rinnovo esistenti sostituendo valori hardcoded come 60, 80 o 83 giorni con un trigger a 45 giorni (due terzi della nuova durata).
  • Impostare notifiche di scadenza e di fallimento del rinnovo per evitare downtime.
  • Partecipare al periodo di test iniziato il 14 ottobre 2026 per verificare la compatibilità prima della data di produzione.
  • Considerare l’uso di client ACME che gestiscono automaticamente i rinnovi e le nuove tempistiche di validazione.
Durata certificatoRinnovo consigliatoRischio di esposizione
90 giorni (pre‑2027)60 giorni (2/3 della durata)Elevato
64 giorni (a partire dal 2027)45 giorni (2/3 della durata)Ridotto
45 giorni (previsto 2028)30 giorni (2/3 della durata)Minimo

Per gli operatori italiani, il cambiamento non è solo una questione di sicurezza: è anche un’opportunità per standardizzare i processi di gestione dei certificati e ridurre i costi operativi. Chi non aggiorna i propri sistemi rischia interruzioni di servizio quando i certificati scadranno in modo imprevisto. La finestra di test di quattro mesi offre tempo sufficiente per adeguare l’infrastruttura, ma la scadenza del 10 febbraio 2027 è una data chiave da non perdere.

Domande frequenti

Posso continuare a usare i certificati a 90 giorni?

No. Dal 10 febbraio 2027 Let’s Encrypt non rilascia più certificati con durata superiore a 64 giorni; i certificati esistenti scadranno comunque entro la nuova soglia.

Quanto tempo ho per aggiornare i miei script?

Il periodo di test è iniziato il 14 ottobre 2026 e termina il 10 febbraio 2027. È consigliabile completare gli aggiornamenti entro la fine di ottobre per evitare interruzioni.

Il cambiamento è obbligatorio per tutti i siti?

Sì, tutti i siti che utilizzano Let’s Encrypt devono adeguarsi al nuovo limite di validità. L’automazione ACME è l’unico modo per garantire continuità senza interruzioni.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)