# عمر شهادات Let's Encrypt ينخفض إلى 64 يومًا في فبراير 2027 ثم إلى 45 يومًا في 2028

> **المغزى:** المغزى: التغيير الأثقل ليس قِصر عمر الشهادة، بل أن التحقق من ملكية النطاق سيُعاد تقريبًا مع كل تجديد، فما ينكسر هو التجديد اليدوي والمواعيد المكتوبة بأرقام ثابتة.

- المصدر: المغزى (https://almaghza.com/a/2026-10-09-lets-encrypt-64-day-certificates/)
- التاريخ: 28 ربيع الآخر - 9 أكتوبر 2026 (2026-10-09)
- القسم: أمن سيبراني
- الوسوم: Let's Encrypt، TLS

تُصدر Let's Encrypt اليوم شهادات TLS بعمر 90 يومًا. وبحسب صفحة التغييرات القادمة الرسمية، ينخفض هذا العمر إلى 64 يومًا بدءًا من 10 فبراير 2027، ثم إلى 45 يومًا بدءًا من 16 فبراير 2028. ونشرت الجهة في 7 أكتوبر 2026 مقالًا على مدونتها عن الاستعداد للمرحلة الأولى.

والتغيير ليس قرارًا من Let's Encrypt وحدها، بل التزام بمتطلبات CA/Browser Forum، وهو الهيئة التي تجتمع فيها المتصفحات وجهات إصدار الشهادات لتحديد قواعد الثقة على الويب.

ويرافق ذلك تغيير أقل حضورًا في النقاش: مدة إعادة استخدام الـ authorization تنخفض إلى 10 أيام، ثم إلى 7 ساعات. ولا تربط الصفحة الرسمية كل خطوة من الخطوتين بتاريخ محدد.

ولفهم أثر هذا البند: عندما يُطلب إصدار شهادة، يتحقق النظام أولًا من أن الطالب يملك النطاق، عبر سجل في الـ DNS أو ملف على خادم HTTP. ثم يحتفظ بنتيجة هذا التحقق فترة، يمكن خلالها إصدار شهادات جديدة دون إثبات الملكية مرة أخرى. وعندما تنخفض هذه الفترة إلى 7 ساعات، يصبح كل تجديد تقريبًا تحققًا جديدًا من الصفر.

والذي ينكسر هنا محدد. أي فريق يجدد شهاداته يدويًا مرة كل شهرين، وأي مهمة cron مكتوب فيها موعد ثابت مثل 60 يومًا، سيجد أن الموعد لم يعد صالحًا مع شهادة عمرها 64 يومًا ثم 45.

أما من يستخدم عميل ACME حديثًا يدعم ARI، أي ACME Renewal Information، فالأثر عليه أقل. ففي هذه الطريقة يخبر الخادم العميل بموعد التجديد المناسب، فلا يبقى الرقم مكتوبًا داخل الإعدادات. والمدة المتبقية حتى فبراير 2027 كافية لنقل التجديد إلى هذا النمط قبل أن يصبح التغيير ملزمًا.

## المصادر

- [صفحة التغييرات القادمة الرسمية من Let's Encrypt](https://letsencrypt.org/upcoming-features/)
- [مدونة Let's Encrypt](https://letsencrypt.org/blog/)
- [دليل التكامل الرسمي، وفيه ACME Renewal Information](https://letsencrypt.org/docs/integration-guide/)
