Περίληψη: Από τις 15 Μαρτίου 2026, το Φόρουμ CA/Browser απαιτεί τα αρχεία επικύρωσης τομέα για δημόσια αξιόπιστα SSL/TLS Τα πιστοποιητικά λήγουν μετά από 200 ημέρες, μειώνοντας το προηγούμενο όριο στο μισό.
Αυτός ο οδηγός σάς καθοδηγεί στον τρόπο εύρεσης των ημερομηνιών επικύρωσης domain στον λογαριασμό SSL σας, στον τρόπο διατήρησης των αρχείων DCV ευθυγραμμισμένων με το πρόγραμμα ανανέωσης και τι πρέπει να κάνετε εάν μια επικύρωση λήξει κατά τη διάρκεια της ανανέωσης. Καλύπτει επίσης τον τρόπο με τον οποίο η υποστήριξη του πρωτοκόλλου ACME του SSL μπορεί να αυτοματοποιήσει πλήρως τη διαδικασία καθώς η διάρκεια ζωής των πιστοποιητικών συνεχίζει να μειώνεται.
Από τις 15 Μαρτίου 2026, οι ενημερωμένες Βασικές Απαιτήσεις του Φόρουμ CA/Browser περιορίζουν την επαναχρησιμοποίηση της επικύρωσης τομέα στις 200 ημέρες, από το προηγούμενο όριο των 398 ημερών. Εάν διαθέτετε SSL/TLS πιστοποιητικά που εκδίδονται από SSL και διαχειρίζεστε τις δικές σας ανανεώσεις, αυτή η αλλαγή επηρεάζει το χρονικό διάστημα που μια ολοκληρωμένη Επικύρωση Ελέγχου Τομέα (DCV) παραμένει χρησιμοποιήσιμη και, κατ' επέκταση, το χρονικό διάστημα που έχετε πριν απαιτηθεί η εκ νέου επικύρωση.
Αυτός ο οδηγός σάς καθοδηγεί στα πιστοποιητικά που επηρεάζονται, στον τρόπο εντοπισμού των ημερομηνιών επικύρωσης του domain σας στον λογαριασμό SSL σας και τι ακριβώς πρέπει να κάνετε εάν μια εγγραφή DCV κινδυνεύει να λήξει κατά τη διάρκεια μιας ενεργής ανανέωσης.
Ποια πιστοποιητικά επηρεάζονται
Το όριο επαναχρησιμοποίησης DCV των 200 ημερών ισχύει για όλα τα δημόσια αξιόπιστα SSL/TLS πιστοποιητικά ανεξάρτητα από το επίπεδο επικύρωσης:
- Επικύρωση τομέα (DV) πιστοποιητικά
- Επικύρωση οργανισμού (OV) πιστοποιητικά
- Εκτεταμένη επικύρωση (EV) πιστοποιητικά
- Οποιοσδήποτε τύπος πιστοποιητικού που περιλαμβάνει ένα ή περισσότερα ονόματα τομέα ή διευθύνσεις IP ως εναλλακτικά ονόματα υποκειμένου (SAN)
Σημειώστε ότι αυτός ο κανόνας διέπει συγκεκριμένα επαναχρησιμοποίηση επικύρωσης τομέα και διεύθυνσης IPΟι πληροφορίες οργανισμού/ταυτότητας (Πληροφορίες Ταυτότητας Υποκειμένου ή SII) για πιστοποιητικά OV και EV λειτουργούν βάσει ξεχωριστού χρονοδιαγράμματος και έχουν όριο 398 ημέρες βάσει του ίδιου συνόλου κανόνων της 15ης Μαρτίου 2026.
Πιστοποιητικά που δεν περιέχουν ονόματα δημόσιου τομέα (για παράδειγμα, ιδιωτικά PKI Τα πιστοποιητικά που εκδίδονται βάσει των λύσεων Private CA του SSL) διέπονται από την πολιτική CA του οργανισμού σας και δεν υπόκεινται στους δημόσιους κανόνες του CA/Browser Forum. TLS απαιτήσεων.
Βήμα 1: Κατανοήστε τι σημαίνει στην πραγματικότητα το χρονικό περιθώριο των 200 ημερών
Η Επικύρωση Ελέγχου Τομέα είναι η διαδικασία με την οποία το SSL επιβεβαιώνει ότι έχετε εξουσιοδότηση σε έναν τομέα πριν από την έκδοση πιστοποιητικού για αυτόν. Αυτή η επιβεβαίωση έχει ημερομηνία λήξης. Σύμφωνα με τη νέα πολιτική:
- Ένα συμπληρωμένο DCV ισχύει για 200 ημέρες από την ημερομηνία που πραγματοποιήθηκε.
- Οποιοδήποτε πιστοποιητικό εκδίδεται χρησιμοποιώντας αυτό το αρχείο DCV πρέπει να εκδίδεται εντός αυτού του παραθύρου 200 ημερών.
- Εάν το παράθυρο κλείσει πριν ολοκληρωθεί η έκδοση, η DCV πρέπει να εκτελεστεί ξανά από την αρχή πριν από την έκδοση του πιστοποιητικού.
Αυτό έχει τη μεγαλύτερη σημασία σε δύο σενάρια: (1) όταν ανανεώνετε ή επανεκδίδετε ένα πιστοποιητικό μετά από μεγάλη καθυστέρηση και (2) όταν παραγγέλνετε ένα πολυετές πακέτο πιστοποιητικού και το πιστοποιητικό πρώτου έτους πλησιάζει στο τέλος της ισχύος του. Και στις δύο περιπτώσεις, το ερώτημα δεν είναι απλώς «πότε λήγει το πιστοποιητικό μου;» αλλά «πότε επικύρωσα τελευταία φορά το domain μου;»
Βήμα 2: Ελέγξτε τις ημερομηνίες επικύρωσης του domain σας στον λογαριασμό SSL σας
Για να δείτε πότε πραγματοποιήθηκαν οι επικυρώσεις του domain σας και πότε θα λήξουν, συνδεθείτε στον λογαριασμό SSL σας στη διεύθυνση secure.ssl.com και ακολουθήστε αυτά τα βήματα:
- Από τον κύριο πίνακα ελέγχου, μεταβείτε στο Λογαριασμός και επιλέξτε Domains (ή αποκτήστε πρόσβαση στη λίστα τομέων από μια συγκεκριμένη σειρά).
- Εντοπίστε τον εν λόγω τομέα. Η προβολή λίστας εμφανίζει κάθε τομέα μαζί με την τρέχουσα κατάσταση επικύρωσής του.
- Κάντε κλικ σε έναν συγκεκριμένο τομέα για να ανοίξετε την αναλυτική του προβολή. Εδώ θα βρείτε το ημερομηνία ολοκλήρωσης επικύρωσης και το υπολογισμένο ημερομηνία λήξης της εγγραφής επικύρωσης τομέα.
- Εάν η ημερομηνία λήξης είναι εντός των επόμενων 30 ημερών, θεωρήστε την ως λήγουσα σύντομα και προχωρήστε στο Βήμα 4.
Συμβουλή: Εάν διαχειρίζεστε μεγάλο αριθμό τομέων, το REST API του SSL παρέχει πρόσβαση μέσω προγραμματισμού σε εγγραφές επικύρωσης. Μπορείτε να υποβάλετε ερώτημα για την κατάσταση του τομέα χρησιμοποιώντας το /πεδίο ορισμού τελικό σημείο και ενσωματώστε αυτοματοποιημένες ειδοποιήσεις στον αγωγό παρακολούθησής σας. Δείτε το Τεκμηρίωση API Υπηρεσιών Ιστού SSL (SWS) για λεπτομέρειες.
Βήμα 3: Ευθυγραμμίστε το Πρόγραμμα Ανανέωσής σας με το Παράθυρο των 200 Ημερών
Επειδή τα πιστοποιητικά έχουν πλέον όριο 200 ημερών, ο κύκλος ανανέωσης στην πράξη είναι μικρότερος από ό,τι έχουν συνηθίσει πολλές ομάδες. Δείτε πώς μπορείτε να διατηρήσετε το πρόγραμμά σας συγχρονισμένο με τα αρχεία DCV σας:
- Επαναβεβαιώστε τα domain προληπτικά. Αντί να περιμένετε μέχρι να λήξει ένα πιστοποιητικό, ξεκινήστε την επανεπικύρωση domain πριν κλείσει το χρονικό διάστημα των 200 ημερών για την έκδοση DCV. Η ολοκλήρωση ενός νέου DCV μηδενίζει το χρόνο και σας δίνει ένα πλήρες χρονικό περιθώριο 200 ημερών για την επόμενη έκδοση.
- Λάβετε υπόψη τον χρόνο επεξεργασίας. Οι μέθοδοι DCV που βασίζονται σε DNS (εγγραφή CNAME ή TXT) μπορεί να χρειαστούν λίγα λεπτά για να διαδοθούν ή, σε ορισμένα εταιρικά περιβάλλοντα DNS, αρκετές ώρες. Δημιουργήστε ένα buffer τουλάχιστον 24 έως 48 ωρών μεταξύ της έναρξης του DCV και της έκδοσης του πιστοποιητικού.
- Παρακολουθήστε τις ημερομηνίες επικύρωσης τομέα ξεχωριστά από τις ημερομηνίες λήξης πιστοποιητικών. Αυτές είναι δύο ξεχωριστές προθεσμίες. Ένα πιστοποιητικό μπορεί να λήξει όσο η επικύρωση τομέα εξακολουθεί να είναι τρέχουσα και μια επικύρωση τομέα μπορεί να λήξει όσο το πιστοποιητικό εξακολουθεί να είναι τεχνικά έγκυρο. Και οι δύο πρέπει να παρακολουθούνται ανεξάρτητα.
- Για πιστοποιητικά wildcard, η μοναδική εγγραφή DCV καλύπτει τον βασικό τομέα (π.χ., * .example.com επικυρωμένο μέσω example.com). Εάν χρησιμοποιείτε την ίδια επικύρωση τομέα για πολλά πιστοποιητικά wildcard ή SAN στο περιβάλλον σας, μια μεμονωμένη εγγραφή DCV που έχει λήξει μπορεί να αποκλείσει πολλαπλές εκδόσεις ταυτόχρονα. Επισημάνετε τις επικυρώσεις τομέα wildcard ως υψηλής προτεραιότητας στην παρακολούθησή σας.
Βήμα 4: Τι να κάνετε εάν η άδεια DCV λήξει κατά τη διάρκεια της ανανέωσης
Εάν βρίσκεστε στη μέση μιας ανανέωσης και ανακαλύψετε ότι η επικύρωση του domain σας έχει ήδη λήξει ή πρόκειται να λήξει πριν από την έκδοση του πιστοποιητικού, ακολουθεί η διαδρομή ανάκτησης:
Εάν η άδεια DCV έχει λήξει:
- Συνδεθείτε στον λογαριασμό SSL σας και ανοίξτε την παραγγελία ή τον τομέα που επηρεάζεται.
- Ξεκινήστε ένα νέο DCV για κάθε τομέα στο πιστοποιητικό. Το SSL υποστηρίζει τρεις μεθόδους: email, εγγραφή DNS CNAME και αναζήτηση αρχείων HTTP. Επιλέξτε τη μέθοδο που ταιριάζει στην τρέχουσα πρόσβαση στην υποδομή σας.
- Ολοκληρώστε την πρόκληση επικύρωσης. Οι μέθοδοι DNS και HTTP είναι συνήθως οι ταχύτερες για τα περισσότερα περιβάλλοντα.
- Μόλις επιβεβαιωθεί η επικύρωση, το SSL θα επισημάνει τον τομέα ως επικυρωμένο με ένα νέο παράθυρο 200 ημερών και η έκδοση πιστοποιητικού μπορεί να προχωρήσει.
Εάν η άδεια DCV λήγει εντός των επόμενων ημερών:
- Μην περιμένετε τη λήξη. Ξεκινήστε αμέσως μια νέα DCV και ολοκληρώστε την πριν λήξει η τρέχουσα εγγραφή.
- Ακόμα κι αν ένα πιστοποιητικό βρίσκεται σε εξέλιξη, η ανανέωση του DCV τώρα δεν θα διακόψει μια ενεργή έκδοση. Η νέα εγγραφή επικύρωσης απλώς θα αντικαταστήσει την εξερχόμενη.
Εάν βρίσκεστε στη μέση της ανανέωσης ενός ετήσιου πακέτου πιστοποιητικού:
Τα πολυετή πακέτα πιστοποιητικών της SSL σάς επιτρέπουν να κλειδώνετε την τιμολόγηση σε πολλά έτη, αλλά κάθε πιστοποιητικό που εκδίδεται στο πλαίσιο αυτού του πακέτου πρέπει να εκδίδεται εντός ενός έγκυρου χρονικού διαστήματος DCV 200 ημερών. Εάν το χρονικό διάστημα έχει παρέλθει μεταξύ του πρώτου και του δεύτερου έτους του πιστοποιητικού σας, θα πρέπει να συμπληρώσετε ένα νέο DCV προτού η SSL μπορέσει να εκδώσει το επόμενο πιστοποιητικό της σειράς. Επικοινωνία Υποστήριξη SSL εάν χρειάζεστε βοήθεια για να επιβεβαιώσετε πού βρίσκεται μια παραγγελία πακέτου.
Βήμα 5: Αυτοματοποιήστε το DCV και την ανανέωση με το ACME
Εάν το περιβάλλον σας απαιτεί να παρακολουθείτε τις ημερομηνίες λήξης του DCV χειροκίνητα σε πολλαπλούς τομείς και πιστοποιητικά, αυτός ο φόρτος εργασίας θα αυξηθεί μόνο καθώς ο κλάδος κινείται προς πιστοποιητικά 100 ημερών το 2027 και πιστοποιητικά 47 ημερών έως το 2029. Ο πιο αξιόπιστος τρόπος για να παραμένετε μπροστά από τις προθεσμίες επικύρωσης τόσο των πιστοποιητικών όσο και των τομέων είναι να χρησιμοποιείτε SSL. Υποστήριξη πρωτοκόλλου ACME.
Το ACME αυτοματοποιεί τον πλήρη κύκλο ζωής του πιστοποιητικού, συμπεριλαμβανομένων:
- Αυτόματη επικύρωση τομέα κατά την ανανέωση, έτσι ώστε τα αρχεία DCV να ανανεώνονται πάντα πριν λήξουν
- Προγραμματισμένη έκδοση πιστοποιητικού πριν από τη λήξη, χωρίς εγχειρίδιο CSR απαιτείται παραγωγή ή εγκατάσταση
- Ενσωμάτωση με κοινή υποδομή συμπεριλαμβανομένων των cPanel, Plesk, Kubernetes, Nginx και Apache
Με τη ρύθμιση του ACME, το παράθυρο DCV των 200 ημερών καθίσταται ένα πρόβλημα υποβάθρου και όχι μια ενεργή εργασία προγραμματισμού. Η υλοποίηση ACME του SSL υποστηρίζει όλους τους τύπους δημόσια αξιόπιστων πιστοποιητικών και μπορεί να ρυθμιστεί μέσω του πίνακα ελέγχου του λογαριασμού SSL σας ή μέσω του... REST API.
Γρήγορη αναφορά: Πολιτική επαναχρησιμοποίησης DCV με μια ματιά
|
Στοιχείο πολιτικής |
Πριν από τις 15 Μαρτίου 2026 |
Μετά τις 15 Μαρτίου 2026 |
|
Επαναχρησιμοποίηση μέγιστης επικύρωσης τομέα |
398 ημέρες |
200 ημέρες |
|
Μέγιστη ισχύς πιστοποιητικού |
398 ημέρες |
200 ημέρες |
|
Επαναχρησιμοποίηση πληροφοριών οργανισμού OV/EV (SII) |
825 ημέρες |
398 ημέρες |
|
Επόμενη προγραμματισμένη μείωση |
Δ/Ε |
15 Μαρτίου 2027 (100 ημέρες) |
Χρειάζεσαι βοήθεια?
Εάν έχετε ερωτήσεις σχετικά με την κατάσταση επικύρωσης του domain σας, χρειάζεται να επικυρώσετε ξανά ένα domain σε μια υπάρχουσα παραγγελία ή θέλετε να ξεκινήσετε με αυτοματοποίηση που βασίζεται στο ACME, η ομάδα υποστήριξης SSL είναι διαθέσιμη να σας βοηθήσει.
Επίσκεψη ssl.com/contact_us ή ανοίξτε ένα εισιτήριο απευθείας από το δικό σας πίνακα ελέγχου λογαριασμού.