
Tööstusharuülene SSL/TLS Sertifikaatide uuendamise aken lüheneb 15. märtsil 2026: maksimaalne eluiga langeb 398 päevalt vaid 200 päevale, vähendades uuendamistsüklit poole võrra. SSL.com hakkab 200-päevaseid sertifikaate väljastama 11. märtsil 2026. Kas teie ettevõte on 200-päevaseks sertifikaadi tähtajaks valmis?
Valmistu lühema sertifikaadi kestuse elutsükli haldamiseks
Mis muutub?
2026. aasta kevadel peavad SSL.com-i poolt 11. märtsil või hiljem väljastatud sertifikaadid vastama uuele 200-päevasele maksimaalsele kehtivusajale. Sertifikaate uuendatakse kaks korda sagedamini, mis muudab niigi aeganõudva protsessi ilma õigete tööriistadeta peaaegu võimatuks.
Lühema sertifikaatide kehtivusaja trend jätkub, kusjuures sertifikaatide kehtivusaeg on 100 päeva ja lõpuks 47-päevased sertifikaadid hiljemalt 15. märtsiks 2029Digitaalsete sertifikaatide elutsükli lühendamise kiirenedes peavad organisatsioonid nüüd kohanema, et ees püsida, ja automatiseerimise surve pole enam valikuline.
Ettevõtete jaoks, kes haldavad sertifikaate endiselt käsitsi, võib see digitaalse sertifikaadi elutsükli lühendamine kaasa tuua reaalse operatsiooniriski. Neile, kes juba kasutavad automatiseerimist, on see lihtsalt järgmine samm arenevas turvamaastikul.
Kuidas SSL-i ACME lahendus teid 200-päevaste digitaalsete sertifikaatide jaoks ette valmistab
Siin on SSL-id ACME (automatiseeritud sertifikaatide halduskeskkonna) protokolli tugi annab teile konkurentsieelise. ACME võimaldab sertifikaatide väljastamist, uuendamist ja installimist täisautomaatselt, kõrvaldades inimliku sekkumise ja aidates tagada, et teie sertifikaadid jäävad ajakohaseks ilma käsitsi järelevalveta.
Siin on see, mida automatiseeritud sertifikaatide haldamine SSL.com-iga pakub:
- Kontaktivabad uuendusedPärast seadistamist tegeleb ACME sertifikaatide uuendamisega automaatselt, välistades käsitsi uuendamise vajaduse. CSR genereerimine, valideerimine või installimine. Teie sertifikaadid uuenevad iga kord õigeaegselt.
- Sujuv integratsioonACME integreerub populaarsete platvormidega nagu cPanel, Plesk, Kubernetes ja pilveinfrastruktuur, sobitudes otse teie olemasolevatesse töövoogudesse ilma teie keskkonda ulatuslikult muutmata.
- SkaalautuvusOlenemata sellest, kas haldate kümmet või kümmet tuhandet sertifikaati, ACME skaleerub pingutuseta. Teie infrastruktuuri kasvades ei muutu sertifikaatide haldamine keerukamaks – see lihtsalt toimib.
- Vähendatud seisakute ohtAutomatiseerimine eemaldab aegunud sertifikaadid, mis teid ootamatult tabavad. Enam pole vaja nädalavahetustel hädaolukorras uuendada. Enam pole vaja vihaseid e-kirju teie veebisaidi turvahoiatuste kohta.
- Tulevikukindel lähenemineKui tööstusharu läheb üle 100-päevastele või 47-päevastele sertifikaatidele, on teil juba olemas infrastruktuur, mis võimaldab isegi lühema kehtivusajaga sertifikaate katkestusteta hallata.
Võtke SSL-iga juba täna ühendust, et alustada oma sertifikaatide haldamise automatiseerimistMeie ACME-toega lahendused aitavad teil 200-päevase üleminekuga toime tulla ja teie ettevõtte tulevikukindlaks muuta.
Alustage ACME-toega lahendustega
Miks see juhtub?
Oluline on mõista, et see ei ole üksikute sertifitseerimisasutuste, näiteks SSL-i, otsus. Selle asemel on see kogu tööstusharu hõlmav mandaat CA/brauserifoorum (CABF), tööstusorganisatsioon, mis koosnes sertifitseerimisasutustest, brauserimüüjatest ja operatsioonisüsteemide pakkujatest. CABF seab baasnõuded avalikult usaldusväärse SSL-i jaoks/TLS sertifikaadid.
Lühema sertifikaatide kehtivusaja taga on lihtne põhjendus:
- Tõhustatud turvalisusSertifikaadi kehtivusaja piiramine vähendab ohtu sertifikaadi ohtu sattumisel või selle väärkasutamisel. Mõelge sellest kui lukkude sagedasemast vahetamisest: mida vähem aega võti ringluses on, seda väiksem on risk.
- Täiustatud krüptograafiline paindlikkusLühemad eluea pikkused lihtsustavad uute algoritmide ja turvastandardite kasutuselevõttu. Kvantarvutusega seotud ohtude ilmnedes muutub sertifikaatide kiire vahetamise võimalus veelgi olulisemaks.
- Tugevamad valideerimistavadSagedasem uuendamine tähendab regulaarsemat domeeni ja organisatsiooni valideerimist, tagades sertifikaatide omanike seaduslikkuse ja volituste säilimise.
Kuigi need eelised tugevdavad interneti üldist turvalisust, tekitavad need tegevusalaseid väljakutseid ettevõtetele, kes pole veel automatiseerimist omaks võtnud. Üleminek 200-päevastele digitaalsetele sertifikaatidele kahekordistab uuendamistoimingute arvu, valideerimisnõudeid ja inimlike vigade võimalusi.
Sertifikaatide käsitsi haldamise tegelik hind
Olgem ausad, milline näeb välja käsitsi sertifikaatide haldamine 200-päevases maailmas:
- Pidevad uuenemistsüklidUuendate lepingut rohkem kui kaks korda sagedamini, luues pideva tsükli CSR genereerimine, valideerimine, paigaldamine ja testimine.
- Suurem aegunud sertifikaatide ohtLühemate uuendusakendega kaob veavaru. Üks vahelejäänud uuendus tähendab veebisaidi katkestusi, katkiseid API-sid, kliente eemale peletavaid turvahoiatusi ja võimalikke nõuetele vastavuse rikkumisi.
- Meeskonna läbipõlemineTeie IT- ja DevOps-meeskonnad kulutavad rohkem aega sertifikaatide haldamisele ja vähem aega strateegilistele algatustele. Sertifikaatidega seotud tulekahjude kustutamine muutub pigem normiks kui erandiks. See võib kaasa tuua ka vigade sagenemise.
Lahendus ei ole rohkemate inimeste palkamine ega pikendatud töötundide tegemine, vaid hoopis automatiseerimistööriistade kasutuselevõtt, mis haldavad kogu sertifikaadi elutsüklit teie eest.
Valmistu kohe: märts 2026 on lähemal, kui arvate
Enne tähtaega SSL.com värskendab automaatselt meie sertifikaadiprofiile, et tagada nende vastavus eelseisvatele sertifikaadi elutsükli kestuse muudatustele. Lisaks saavad praegused kliendid hankida asendussertifikaadi, et katta oma iga-aastaste ostude järelejäänud aeg.
Organisatsioonid, mis automatiseerimist juba praegu omaks võtavad, lähevad üle sujuvalt. Need, kes viivitavad, seisavad silmitsi kaose, suurenenud riski ja äritegevuse katkemisega aegunud sertifikaatide tõttu.
Head uudised: saate tegutseda enne 11. märtsi 2026. SSL.com-i ACME lahendused on täna saadaval, andes teile aega automatiseeritud töövoogude testimiseks ja täiustamiseks enne tähtaega.
Tegutse kohe. Veendu, et oled 200-päevaseks sertifikaatide tähtajaks valmis. Avasta, kuidas SSL.com ACME lahendused saavad sinu sertifikaatide haldust automatiseerida, sinu ettevõtet kaitsta ja operatsiooniriski vähendada.
Alustage ACME-toega lahendustega
Muu võti CABF baasnõuded muudatused 15. märtsiks 2026:
| Vastavus | Jaotis (ed) | Kokkuvõtte kirjeldus (üksikasjad leiate täistekstist) |
| 2026-03-15 | 3.2.2.4 | DNSSEC-i valideerimine IANA DNSSEC-i juurusaldusankru juurde PEAB olema teostatud kõigi DNS-päringute puhul, mis on seotud domeeni autoriseerimise või juhtimise valideerimisega primaarvõrgu poolt. |
| 2026-03-15 | 3.2.2.4 | CA-d EI TOHI kasutada kohalikku poliitikat DNSSEC-i valideerimise keelamiseks ühelgi DNS-päringul, mis on seotud domeeni autoriseerimise või kontrolli valideerimisega. |
| 2026-03-15 | 3.2.2.8.1 | DNSSEC-i valideerimine tagasi IANA DNSSEC-i juurusaldusankrule PEAB olema teostatud kõigi DNS-päringute puhul, mis on seotud esmase võrguperspektiivi teostatavate CAA-kirjete otsingutega. |
| 2026-03-15 | 3.2.2.8.1 | CA-d EI TOHI kasutada kohalikku poliitikat DNSSEC-i valideerimise keelamiseks mis tahes DNS-päringuga seotud CAA-kirjete otsingutes. |
| 2026-03-15 | 3.2.2.8.1 | Primaarse võrguperspektiivi poolt täheldatud DNSSEC-valideerimisvigu (nt SERVFAIL) EI TOHI käsitleda väljastamisloana. |
| 2026-03-15 | 4.2.2 | CA-d EI TOHI väljastada sertifikaate, mis sisaldavad domeeninimesid, mis lõpevad IP-pöördtsooni sufiksiga. |
| 2026-03-15 | 4.2.1 | Subjekti identiteediteabe valideerimise maksimaalne andmete taaskasutamise periood on 398 päeva. |
| 2026-03-15 | 4.2.1 | Domeeninime ja IP-aadressi valideerimise maksimaalne andmete taaskasutamise periood on 200 päeva. |
| 2026-03-15 | 6.3.2 | Abonendisertifikaatide maksimaalne kehtivusaeg on 200 päeva. |
| 2026-03-15 | 7.1.2.4 | CA-d EI TOHI eelsertifikaatide väljastamiseks kasutada eelsertifitseerimiseelse allkirjastamise CA-sid. CA-d EI TOHI väljastada sertifikaate, kasutades punktis 7.1.2.4 määratletud tehniliselt piiratud eelsertifitseerimiseelse allkirjastamise CA sertifikaadiprofiili. |