Let’s Encrypt riduce la validità dei certificati SSL a 64 giorni: cosa cambia per l’IT italiano
Dal 10 febbraio 2027 Let’s Encrypt riduce la durata dei certificati SSL/TLS gratuiti da 90 a 64 giorni. L’operazione spinge gli amministratori italiani a rivedere i processi di rinnovo e a sfruttare l’automazione ACME.

Let’s Encrypt, la più grande autorità di certificazione gratuita, ha annunciato che dal 10 febbraio 2027 la durata dei suoi certificati SSL/TLS passera’ da 90 a 64 giorni. L’operazione, parte di una strategia di sicurezza più rigorosa, mira a ridurre il rischio di esposizione in caso di furto di chiavi private e a spingere l’adozione dell’automazione ACME.
Perché adesso
- Riduzione del periodo di validità: i certificati più brevi limitano l’ampiezza di un eventuale attacco.
- Spinta all’automazione: l’uso di client ACME con supporto ARI (ACME Renewal Information) diventa indispensabile per evitare rinnovi manuali.
- Aggiornamento delle politiche di rinnovo: gli amministratori devono verificare cron job e script che attualmente si basano su intervalli fissi.
Cosa implica per chi gestisce siti web in Italia
- Verificare che il proprio client ACME supporti ARI; se non lo è, aggiornare all’ultima versione.
- Modificare gli script di rinnovo esistenti sostituendo valori hardcoded come 60, 80 o 83 giorni con un trigger a 45 giorni (due terzi della nuova durata).
- Impostare notifiche di scadenza e di fallimento del rinnovo per evitare downtime.
- Partecipare al periodo di test iniziato il 14 ottobre 2026 per verificare la compatibilità prima della data di produzione.
- Considerare l’uso di client ACME che gestiscono automaticamente i rinnovi e le nuove tempistiche di validazione.
| Durata certificato | Rinnovo consigliato | Rischio di esposizione |
|---|---|---|
| 90 giorni (pre‑2027) | 60 giorni (2/3 della durata) | Elevato |
| 64 giorni (a partire dal 2027) | 45 giorni (2/3 della durata) | Ridotto |
| 45 giorni (previsto 2028) | 30 giorni (2/3 della durata) | Minimo |
Per gli operatori italiani, il cambiamento non è solo una questione di sicurezza: è anche un’opportunità per standardizzare i processi di gestione dei certificati e ridurre i costi operativi. Chi non aggiorna i propri sistemi rischia interruzioni di servizio quando i certificati scadranno in modo imprevisto. La finestra di test di quattro mesi offre tempo sufficiente per adeguare l’infrastruttura, ma la scadenza del 10 febbraio 2027 è una data chiave da non perdere.
Domande frequenti
Posso continuare a usare i certificati a 90 giorni?
No. Dal 10 febbraio 2027 Let’s Encrypt non rilascia più certificati con durata superiore a 64 giorni; i certificati esistenti scadranno comunque entro la nuova soglia.
Quanto tempo ho per aggiornare i miei script?
Il periodo di test è iniziato il 14 ottobre 2026 e termina il 10 febbraio 2027. È consigliabile completare gli aggiornamenti entro la fine di ottobre per evitare interruzioni.
Il cambiamento è obbligatorio per tutti i siti?
Sì, tutti i siti che utilizzano Let’s Encrypt devono adeguarsi al nuovo limite di validità. L’automazione ACME è l’unico modo per garantire continuità senza interruzioni.
