SSL 64 ngày của Let’s Encrypt: chủ web WordPress cần làm gì
Từ 10/02/2027, SSL 64 ngày thành mặc định của Let's Encrypt. Chủ web WordPress cần biết ai đang gia hạn chứng chỉ và nên hỏi hosting gì.

Mục lục
Nếu website WordPress của bạn dùng chứng chỉ Let’s Encrypt, đây là tin cần biết sớm. Theo thông báo của Let’s Encrypt, từ 10/02/2027, thời hạn chứng chỉ mặc định rút từ 90 xuống 64 ngày. Khi chuyển sang SSL 64 ngày, web gia hạn dày hơn nhưng hosting thường tự lo phần việc nặng.
TÓM TẮT NHANH
- Let’s Encrypt rút thời hạn chứng chỉ mặc định từ 90 xuống 64 ngày từ ngày 10/02/2027.
- Thời gian dùng lại xác minh tên miền giảm từ 30 xuống 10 ngày; đến 16/02/2028 hạn còn 45 ngày.
- Dịch vụ chứng chỉ vẫn hoàn toàn miễn phí như trước.
- Chủ web cần biết ai gia hạn chứng chỉ hộ mình và hỏi xem hosting đã sẵn sàng chưa.
1. Let’s Encrypt 64 ngày có gì mới
Let’s Encrypt do tổ chức phi lợi nhuận ISRG vận hành. Hơn 10 năm qua, chứng chỉ của họ mặc định 90 ngày. Từ 10/02/2027, mọi chứng chỉ cấp mới hoặc gia hạn sẽ rút còn 64 ngày.
Chứng chỉ đang chạy lúc chuyển giao không bị thu hồi. Website của bạn chỉ nhận chứng chỉ ngắn hơn ở kỳ gia hạn đầu tiên sau ngày đổi. Theo tính toán của hãng, tấm chứng chỉ 90 ngày cuối cùng sẽ hết hạn khoảng 11/05/2027.
Hạn ngắn giúp bớt rủi ro nếu lỡ lộ khoá bí mật. Ngoài chu kỳ cấp, giới hạn cấp phát, địa chỉ ACME và chuỗi chứng chỉ đều giữ nguyên. Dịch vụ vẫn miễn phí như trước.
1.1 Bảng mốc thời hạn SSL 64 ngày
Từ 14/10/2026, môi trường thử nghiệm staging sẽ cấp chứng chỉ 64 ngày để kiểm tra trước. Theo lộ trình của hãng, thời hạn sẽ giảm tiếp còn 45 ngày từ ngày 16/02/2028.
| Giai đoạn áp dụng | Thời hạn mặc định | Dùng lại xác minh tên miền | Phạm vi áp dụng |
|---|---|---|---|
| Trước 10/02/2027 | 90 ngày | 30 ngày | Mức mặc định suốt hơn 10 năm qua |
| Từ 10/02/2027 | 64 ngày | 10 ngày | Mốc áp dụng chứng chỉ SSL 64 ngày |
| Từ 16/02/2028 | 45 ngày | 7 giờ | Chặng tiếp theo theo kế hoạch của hãng |
Nguồn: Let’s Encrypt.

Thời gian dùng lại kết quả xác minh tên miền cũng giảm từ 30 ngày xuống còn 10 ngày. Bước đi này nhằm đón đầu chuẩn chung năm 2029 và bỏ bớt khâu soát bản ghi CAA. Nếu bạn không can thiệp sâu vào luồng xác minh, thay đổi này hầu như không ảnh hưởng gì.
2. Ảnh hưởng tới bạn ở Việt Nam
Website WordPress trên shared hosting thường bật SSL miễn phí trực tiếp từ bảng điều khiển. Ở mô hình này, phần việc nặng do hosting lo thông qua các tiến trình tự động chạy ngầm. Dù vậy, tính đến ngày 11/10/2026, chưa thấy hosting Việt nào ra thông báo về mốc SSL 64 ngày.
Nếu bạn dùng SSL trả phí, website cũng không nằm ngoài xu hướng rút ngắn hạn chung. Diễn đàn CA/Browser Forum đã siết trần thời hạn toàn ngành xuống 200 ngày từ ngày 15/03/2026. Con số này sẽ rút tiếp còn 100 ngày từ 15/03/2027 và chỉ còn 47 ngày vào năm 2029.
TenTen và Nhân Hoà đã báo khách: SSL trả phí giờ chỉ cấp tối đa 199 ngày mỗi lần. Khách vẫn mua gói nhiều năm, nhưng chứng chỉ phải cấp lại khoảng hai lần mỗi năm. Nói nôm na, thói quen cài đặt hay gia hạn chứng chỉ bằng tay sẽ sớm không còn đất sống.
3. Góc nhìn của Tuấn
Website tuanisme.com cũng đang chạy chứng chỉ Let’s Encrypt wildcard, hết hạn ngày 11/12/2026. Do mốc này trước tháng 02/2027, lần gia hạn tới của trang vẫn giữ 90 ngày. Blog chỉ chuyển sang SSL 64 ngày ở kỳ gia hạn đầu tiên sau ngày 10/02/2027.
Tuấn thấy với người dùng web, mốc 64 ngày là chuyện trách nhiệm hơn là kỹ thuật. Hãng đã dừng gửi email nhắc hạn từ tháng 06/2025 và khuyên người dùng tự theo dõi. Nếu hệ thống hosting gia hạn lỗi mà thiếu cảnh báo, web sẽ bị trình duyệt chặn ngay.

Mốc 64 ngày chỉ là bước đệm, cái đích cần đón là 45 ngày vào năm 2028. Quản trị viên diễn đàn hãng nhận định script cứng 60 ngày vẫn kịp đợt này nhưng sẽ gãy ở mốc 45. Thành viên trên Hacker News lo chu kỳ ngắn làm hẹp thời gian xử lý khi máy chủ phát sinh lỗi.
4. Bạn nên làm gì
Để đón đầu đợt chuyển đổi này, bạn nên chủ động thực hiện sớm các bước sau:
- Kiểm tra chứng chỉ: Bạn bấm ổ khoá trên trình duyệt để xem đơn vị cấp và ngày hết hạn. Thấy Let’s Encrypt hạn 90 ngày thì web sẽ chuyển sang 64 ngày sau mốc 10/02/2027.
- Nếu dùng shared hosting: Bạn gửi ticket hỏi nhà cung cấp xem hệ thống đã sẵn sàng cho SSL 64 ngày chưa. Hãy hỏi họ gia hạn theo ARI hay ngày cố định, và khi lỗi cấp mới thì báo về đâu.

- Nếu tự quản VPS: Soát lại Certbot và nâng lên bản 4.1.0 trở lên để có hỗ trợ ARI. Bạn hãy tìm và xoá các số cứng 83, 80 hoặc 60 ngày trong script. Đừng quên thêm cờ
--deploy-hookđể nạp lại máy chủ web sau khi cấp xong. Sau ngày 14/10/2026, bạn có thể chạy lệnhcertbot renew --dry-runđể thử trước. Bạn nên tra danh sách dịch vụ theo dõi hạn chứng chỉ của Let’s Encrypt để tự giám sát. - Với SSL trả phí: Bạn cần phân biệt thời hạn gói dịch vụ với hiệu lực thực tế của chứng chỉ. Hãy hỏi bên bán mỗi lần cấp lại được bao nhiêu ngày và có tự cài đặt hay không. Bạn cũng cần lưu ý trần chung toàn ngành sẽ hạ tiếp xuống 100 ngày từ 15/03/2027.
5. Nguồn
- Blog chính thức của Let’s Encrypt — thông báo chuyển thời hạn mặc định sang 64 ngày.
- Lộ trình Let’s Encrypt công bố tháng 12/2025 — kế hoạch rút hạn từ 90 xuống 45 ngày.
- Thông báo ngừng email nhắc hạn của Let’s Encrypt — chính thức dừng email từ 04/06/2025.
- Danh sách dịch vụ theo dõi chứng chỉ của Let’s Encrypt — các dịch vụ theo dõi ngoài được gợi ý.
- Bộ quy định chung của CA/Browser Forum — chuẩn thời hạn chứng chỉ áp dụng toàn ngành.
- Nhật ký thay đổi của Certbot — chi tiết phiên bản và hỗ trợ ARI.
- Tài liệu hướng dẫn Certbot — hướng dẫn dùng tham số deploy-hook.
- Phân tích của Scott Helme — góc nhìn chuyên gia về lần rút hạn đầu tiên.
- Thông báo thời hạn SSL của TenTen — áp dụng chứng chỉ tối đa 199 ngày tại Việt Nam.
- Thông báo thời hạn SSL của Nhân Hoà — tách thời hạn gói và hiệu lực chứng chỉ.
- Thảo luận cộng đồng Let’s Encrypt — trao đổi về cron job và mốc 64 ngày.
- Thảo luận trên Hacker News — ý kiến của cộng đồng kỹ thuật quốc tế.
Đọc thêm:


Để lại bình luận