中国站

中国站

国际版

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > 重要通知:各品牌厂商将陆续调整SSL证书最长有效期为199天,SSL证书自动化成有效应对方案

重要通知:各品牌厂商将陆续调整SSL证书最长有效期为199天,SSL证书自动化成有效应对方案

  • 标签:
  • SSL证书
  • SSL证书自动化
  • SSL证书品牌厂商

浏览量:16次评论:0次

作者:manda时间:2026-01-27 10:45:00

为响应全球网络安全升级要求,遵循CA/B 论坛的 SC-081v3提案,近期各主流SSL证书品牌厂商将陆续调整公有SSL证书的最长有效期为199天。其中,Digicert率先调整,锐安信(sslTrus)、Sectigo、Globalsign等品牌厂商紧随其后,具体调整时间见下文。

值得一提的是,此次调整只是第一阶段,最终SSL证书的最长有效期将缩短至47天,如此短的证书有效期,势必会导致证书更新频率激增、人工失误与服务中断风险加剧。为此,锐成信息推出SSL证书自动化方案(锐安信CLM), 实现SSL证书自动续签、自动推送、自动部署、监控和预警等功能,让企业能够从容应对。

下面我们将详细列出各品牌厂商的具体调整内容、时间,会产生的影响及有效应对方案。

本次调整核心概览

  • 涉及品牌:锐安信(sslTrus)、Digicert、Sectigo、Globalsign
  • 调整内容:公有SSL证书最长有效期调整为199天,包括公有DV SSL证书、OV SSL证书、EV SSL证书等。
  • 调整时间:见SSL证书最长有效期调整时间表

重要通知:各品牌厂商将陆续调整SSL证书最长有效期为199天,SSL证书自动化成有效应对方案

* 各SSL证书品牌厂商调整的SSL证书最长有效期比CA/B论坛允许的最长有效期少一天。

有什么变化及影响?

目前,各SSL证书品牌厂商颁发的公有SSL证书最长有效期为398天,调整后,签发的公有SSL证书最长有效期将为199天。这是行业向47天SSL证书过渡的分阶段调整的第一阶段。

  • 新签发证书:自调整日起,所有新签发的公有SSL证书最长有效期为199天。
  • 证书续期:自调整日起,所有续期的SSL证书最长有效期不超过199天。
  • 证书重签:自调整日起,所有重签的SSL证书最长有效期不超过199天。
  • 现有证书:已签发的且在有效期内的证书不受影响,可正常使用至到期日。

企业如何应对?

1、梳理现有证书资产并提前规划

检查现有SSL证书的有效期、品牌、类型及关联系统,根据使用场景,在调整时间前适时续期,或申请398天长有效期的SSL证书。

2、实施SSL证书自动化管理

鉴于SSL证书最长有效期最终将缩短至47天,传统的手动管理模式将难以应对。建议采用锐安信SSL证书自动化运维系统(锐安信CLM,全链路自动化管理SSL证书生命周期,提高管理效率,降低安全风险。

  • 多公有CA、私有CA支持:支持CFCA、锐安信、Sectigo、Digicert、Globalsign、sheca、vTrus、Microsoft Ca等。
  • 各种证书操作方式:集成证书申请、自动签发、证书品牌/类型替换、自动重签、自动续签等功能。
  • 异构环境证书自动部署:Apache、Nginx等主流Web服务器,Aliyun、腾讯云、Azure等云平台,SSL网关、WAF、K8s等设备与容器环境,以及国产IT生态,均能实现证书自动化部署与统一管理。

重要通知:各品牌厂商将陆续调整SSL证书最长有效期为199天,SSL证书自动化成有效应对方案

若您想进一步了解此次调整的具体细节,或需要获取SSL证书自动化管理方案,可以随时联系锐成信息获得支持。

参考资料来源:

https://knowledge.digicert.com/alerts/public-tls-certificates-199-day-validity
https://www.globalsign.cn/company/news-events_detailed/4168
https://www.sectigo.com/dcv-industry-compliance-changes

我的评论

还未登录?点击登录

SSL证书品类

热门工具

标签选择

阅读排行

微信扫码沟通
微信扫码沟通

微信扫码沟通

AI
return head