中国站

中国站

国际版

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 重要通知:DigiCert将调整SSL证书有效期与域名验证数据重复使用期为199天

重要通知:DigiCert将调整SSL证书有效期与域名验证数据重复使用期为199天

  • 标签:
  • DigiCert
  • SSL证书有效期
  • 域名验证
  • SSL证书

浏览量:120次评论:0次

作者:manda时间:2025-12-17 17:38:18

近日,DigiCert发布重要公告,为遵循CA/B论坛《SC-081v3》新规,从2026年2月17日起把公有SSL证书的最长有效期从397天缩短至199天。同时,域名验证数据重复使用期也同步缩短。

重要通知:DigiCert将调整SSL证书有效期与域名验证数据重复使用期为199天

DigiCert公告重要内容截图

SSL证书有效期调整核心时间线

  • 2026年2月3日18:00 UTC起,停止接受有效期超过199天的公有SSL证书申请(具体时间可能根据 DigiCert 发布进度调整),API请求中超出该期限的将自动调整为199天。
  • 2026年2月17日18:00 UTC起,所有签发的公有SSL证书(含 DV SSL证书、OV SSL证书、EV SSL证书等类型)最长有效期均不会超过199天。

* DigiCert的证书最长有效期比CA/B论坛允许的最长有效期少一天,以避免超出允许的最大值。

域名验证数据重复使用期调整核心时间线

  • 2026年2月17日18:00 UTC起,域名验证数据重复使用期从397天缩短至199天。此项变更将影响所有需要域名验证的产品,包括公有OV SSL证书EV SSL证书(公有DV SSL证书不受影响,因其不支持域名验证复用),以及用于电子邮件域名验证的安全邮件产品。

为什么DigiCert会进行此项调整?

DigiCert进行此项变更是为了遵循CA/B论坛的SC081v3提案:引入缩短有效期和数据重复使用期的时间表。该提案规定将SSL证书有效期从2026年的398天缩短至200天、2027年缩短至100天、2029年缩短至47天的时间表。

CA/B论坛中缩短SSL证书有效期与域名验证数据重复使用期执行时间表:

重要通知:DigiCert将调整SSL证书有效期与域名验证数据重复使用期为199天

有什么变化及影响?

1、对SSL证书的影响

目前,DigiCert签发的公有SSL证书最长有效期为397天。自2026年2月17日起,DigiCert将签发最长有效期为199天的SSL证书。199天的最大有效期是行业分阶段过渡至47天TLS证书的第一阶段。

  • 新证书申请:自2026年2月3日18:00 UTC起,通过任何渠道提交的公有SSL证书申请,其请求的有效期若超过199天,将被系统自动调整为199天。
  • 证书签发:自2026年2月17日18:00 UTC起,所有签发的公有SSL证书有效期均不超过199天。
  • 现有证书:在截止日期2026年2月17日18:00 UTC前已签发的、有效期超过199天的证书不受影响,可继续信任至其自然到期。
  • 续期与重新颁发:对于在2026年2月17日截止日期前未签发的397天证书有效期的2年或3年多年期计划,订单本身仍保留2年或3年的有效期,但证书续期或重颁发时,将遵循新的199天有效期上限。

2、对域名验证的影响

目前,当您为证书验证域名后,这些验证结果最长可在397天内复用。2026年2月17日18:00 UTC起,验证复用期将发生变更。

  • 新验证的域名:2026年2月17日18:00 UTC后验证的域名,其验证结果最长可复用199天。
  • 现有已验证的域名:所有已存在的域名验证复用期将被统一调整:在2025年8月3日之前验证的域名,其域名验证将在2026年2月17日18:00 UTC立即失效;在2025年8月3日当日及之后验证的域名,其域名验证在2026年2月17日18:00 UTC之前保持有效,但会比原来的397天周期更早到期。

企业如何应对?

为了避免此次变更对您的在线业务造成影响,锐成建议企业采取以下应对策略:

1、系统梳理SSL证书资产

明确SSL证书类型、有效期及到期时间,判断是否需要赶在2026年2月3日前申请397天有效期证书。

2、适时申请长有效期证书

对于核心业务系统、不易频繁更换证书的场景,建议适时申请397天的长有效期证书。在2026年2月3日18:00 UTC前提交SSL证书申请,并在2026年2月17日18:00 UTC之前,协助完成证书签发。

3、实现证书自动化管理

考虑到2029年证书有效期将降至47天、域名验证复用周期仅10天,手动管理将面临巨大压力,建议企业尽早实现证书自动化管理。可采用锐安信SSL证书自动化运维系统(锐安信CLM)全链路自动化管理SSL证书生命周期,实现对SSL证书的自动续签、自动推送、自动部署、自动发现、自动监控和自动预警等,提高管理效率,降低安全风险。

如果您对此次调整有任何疑问,可以随时联系锐成信息获得支持。

通知原文参考:

https://knowledge.digicert.com/alerts/public-tls-certificates-199-day-validity
https://knowledge.digicert.com/alerts/domain-validation-reuse-changes-in-2026

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

AI
return head