Trang chủ / Công nghệ / SSL 64 ngày của Let’s Encrypt: chủ web WordPress cần làm gì

SSL 64 ngày của Let’s Encrypt: chủ web WordPress cần làm gì

Từ 10/02/2027, SSL 64 ngày thành mặc định của Let's Encrypt. Chủ web WordPress cần biết ai đang gia hạn chứng chỉ và nên hỏi hosting gì.

Ảnh đại diện Tuấn
Ổ khoá và vòng mũi tên gia hạn ngắn lại, minh hoạ SSL 64 ngày của Let's Encrypt
Mục lục
  1. 1. Let’s Encrypt 64 ngày có gì mới
  2. 2. Ảnh hưởng tới bạn ở Việt Nam
  3. 3. Góc nhìn của Tuấn
  4. 4. Bạn nên làm gì
  5. 5. Nguồn

Nếu website WordPress của bạn dùng chứng chỉ Let’s Encrypt, đây là tin cần biết sớm. Theo thông báo của Let’s Encrypt, từ 10/02/2027, thời hạn chứng chỉ mặc định rút từ 90 xuống 64 ngày. Khi chuyển sang SSL 64 ngày, web gia hạn dày hơn nhưng hosting thường tự lo phần việc nặng.

TÓM TẮT NHANH
  • Let’s Encrypt rút thời hạn chứng chỉ mặc định từ 90 xuống 64 ngày từ ngày 10/02/2027.
  • Thời gian dùng lại xác minh tên miền giảm từ 30 xuống 10 ngày; đến 16/02/2028 hạn còn 45 ngày.
  • Dịch vụ chứng chỉ vẫn hoàn toàn miễn phí như trước.
  • Chủ web cần biết ai gia hạn chứng chỉ hộ mình và hỏi xem hosting đã sẵn sàng chưa.

1. Let’s Encrypt 64 ngày có gì mới

Let’s Encrypt do tổ chức phi lợi nhuận ISRG vận hành. Hơn 10 năm qua, chứng chỉ của họ mặc định 90 ngày. Từ 10/02/2027, mọi chứng chỉ cấp mới hoặc gia hạn sẽ rút còn 64 ngày.

Chứng chỉ đang chạy lúc chuyển giao không bị thu hồi. Website của bạn chỉ nhận chứng chỉ ngắn hơn ở kỳ gia hạn đầu tiên sau ngày đổi. Theo tính toán của hãng, tấm chứng chỉ 90 ngày cuối cùng sẽ hết hạn khoảng 11/05/2027.

Hạn ngắn giúp bớt rủi ro nếu lỡ lộ khoá bí mật. Ngoài chu kỳ cấp, giới hạn cấp phát, địa chỉ ACME và chuỗi chứng chỉ đều giữ nguyên. Dịch vụ vẫn miễn phí như trước.

1.1 Bảng mốc thời hạn SSL 64 ngày

Từ 14/10/2026, môi trường thử nghiệm staging sẽ cấp chứng chỉ 64 ngày để kiểm tra trước. Theo lộ trình của hãng, thời hạn sẽ giảm tiếp còn 45 ngày từ ngày 16/02/2028.

Giai đoạn áp dụngThời hạn mặc địnhDùng lại xác minh tên miềnPhạm vi áp dụng
Trước 10/02/202790 ngày30 ngàyMức mặc định suốt hơn 10 năm qua
Từ 10/02/202764 ngày10 ngàyMốc áp dụng chứng chỉ SSL 64 ngày
Từ 16/02/202845 ngày7 giờChặng tiếp theo theo kế hoạch của hãng

Nguồn: Let’s Encrypt.

Dải thời gian với các đoạn lime ngắn dần, mỗi mốc có lịch nhỏ, kết thúc bằng ổ khoá SSL
Lộ trình rút ngắn thời hạn chứng chỉ SSL của Let’s Encrypt từ 90 ngày xuống 64 rồi 45 ngày.

Thời gian dùng lại kết quả xác minh tên miền cũng giảm từ 30 ngày xuống còn 10 ngày. Bước đi này nhằm đón đầu chuẩn chung năm 2029 và bỏ bớt khâu soát bản ghi CAA. Nếu bạn không can thiệp sâu vào luồng xác minh, thay đổi này hầu như không ảnh hưởng gì.

2. Ảnh hưởng tới bạn ở Việt Nam

Website WordPress trên shared hosting thường bật SSL miễn phí trực tiếp từ bảng điều khiển. Ở mô hình này, phần việc nặng do hosting lo thông qua các tiến trình tự động chạy ngầm. Dù vậy, tính đến ngày 11/10/2026, chưa thấy hosting Việt nào ra thông báo về mốc SSL 64 ngày.

Nếu bạn dùng SSL trả phí, website cũng không nằm ngoài xu hướng rút ngắn hạn chung. Diễn đàn CA/Browser Forum đã siết trần thời hạn toàn ngành xuống 200 ngày từ ngày 15/03/2026. Con số này sẽ rút tiếp còn 100 ngày từ 15/03/2027 và chỉ còn 47 ngày vào năm 2029.

TenTen và Nhân Hoà đã báo khách: SSL trả phí giờ chỉ cấp tối đa 199 ngày mỗi lần. Khách vẫn mua gói nhiều năm, nhưng chứng chỉ phải cấp lại khoảng hai lần mỗi năm. Nói nôm na, thói quen cài đặt hay gia hạn chứng chỉ bằng tay sẽ sớm không còn đất sống.

3. Góc nhìn của Tuấn

Website tuanisme.com cũng đang chạy chứng chỉ Let’s Encrypt wildcard, hết hạn ngày 11/12/2026. Do mốc này trước tháng 02/2027, lần gia hạn tới của trang vẫn giữ 90 ngày. Blog chỉ chuyển sang SSL 64 ngày ở kỳ gia hạn đầu tiên sau ngày 10/02/2027.

Tuấn thấy với người dùng web, mốc 64 ngày là chuyện trách nhiệm hơn là kỹ thuật. Hãng đã dừng gửi email nhắc hạn từ tháng 06/2025 và khuyên người dùng tự theo dõi. Nếu hệ thống hosting gia hạn lỗi mà thiếu cảnh báo, web sẽ bị trình duyệt chặn ngay.

Máy chủ kèm cờ lê, chuông báo và đồng hồ, minh hoạ cảnh báo khi gia hạn SSL lỗi
Cần đặt kênh cảnh báo riêng khi quy trình tự động gia hạn hoặc nạp lại chứng chỉ gặp lỗi.

Mốc 64 ngày chỉ là bước đệm, cái đích cần đón là 45 ngày vào năm 2028. Quản trị viên diễn đàn hãng nhận định script cứng 60 ngày vẫn kịp đợt này nhưng sẽ gãy ở mốc 45. Thành viên trên Hacker News lo chu kỳ ngắn làm hẹp thời gian xử lý khi máy chủ phát sinh lỗi.

4. Bạn nên làm gì

Để đón đầu đợt chuyển đổi này, bạn nên chủ động thực hiện sớm các bước sau:

  • Kiểm tra chứng chỉ: Bạn bấm ổ khoá trên trình duyệt để xem đơn vị cấp và ngày hết hạn. Thấy Let’s Encrypt hạn 90 ngày thì web sẽ chuyển sang 64 ngày sau mốc 10/02/2027.
  • Nếu dùng shared hosting: Bạn gửi ticket hỏi nhà cung cấp xem hệ thống đã sẵn sàng cho SSL 64 ngày chưa. Hãy hỏi họ gia hạn theo ARI hay ngày cố định, và khi lỗi cấp mới thì báo về đâu.
Toà máy chủ có khiên bảo vệ và robot kỹ thuật cầm bảng, minh hoạ việc hỏi hosting về SSL
Chủ web dùng hosting nên hỏi trước bộ phận kỹ thuật xem hệ thống tự gia hạn đã sẵn sàng chưa.
  • Nếu tự quản VPS: Soát lại Certbot và nâng lên bản 4.1.0 trở lên để có hỗ trợ ARI. Bạn hãy tìm và xoá các số cứng 83, 80 hoặc 60 ngày trong script. Đừng quên thêm cờ --deploy-hook để nạp lại máy chủ web sau khi cấp xong. Sau ngày 14/10/2026, bạn có thể chạy lệnh certbot renew --dry-run để thử trước. Bạn nên tra danh sách dịch vụ theo dõi hạn chứng chỉ của Let’s Encrypt để tự giám sát.
  • Với SSL trả phí: Bạn cần phân biệt thời hạn gói dịch vụ với hiệu lực thực tế của chứng chỉ. Hãy hỏi bên bán mỗi lần cấp lại được bao nhiêu ngày và có tự cài đặt hay không. Bạn cũng cần lưu ý trần chung toàn ngành sẽ hạ tiếp xuống 100 ngày từ 15/03/2027.

5. Nguồn

  • Blog chính thức của Let’s Encrypt — thông báo chuyển thời hạn mặc định sang 64 ngày.
  • Lộ trình Let’s Encrypt công bố tháng 12/2025 — kế hoạch rút hạn từ 90 xuống 45 ngày.
  • Thông báo ngừng email nhắc hạn của Let’s Encrypt — chính thức dừng email từ 04/06/2025.
  • Danh sách dịch vụ theo dõi chứng chỉ của Let’s Encrypt — các dịch vụ theo dõi ngoài được gợi ý.
  • Bộ quy định chung của CA/Browser Forum — chuẩn thời hạn chứng chỉ áp dụng toàn ngành.
  • Nhật ký thay đổi của Certbot — chi tiết phiên bản và hỗ trợ ARI.
  • Tài liệu hướng dẫn Certbot — hướng dẫn dùng tham số deploy-hook.
  • Phân tích của Scott Helme — góc nhìn chuyên gia về lần rút hạn đầu tiên.
  • Thông báo thời hạn SSL của TenTen — áp dụng chứng chỉ tối đa 199 ngày tại Việt Nam.
  • Thông báo thời hạn SSL của Nhân Hoà — tách thời hạn gói và hiệu lực chứng chỉ.
  • Thảo luận cộng đồng Let’s Encrypt — trao đổi về cron job và mốc 64 ngày.
  • Thảo luận trên Hacker News — ý kiến của cộng đồng kỹ thuật quốc tế.

Đọc thêm:

Tác giả

Ảnh đại diện Tuấn

Đọc hành trình của mình →

Bình luận

Để lại bình luận

Bình luận hiện sau khi được duyệt. Email không hiện công khai.