A domain-érvényesítés kezelése a 200 napos DCV újrafelhasználási szabályzat keretében

Kivonat: 2026. március 15-től a CA/Browser Forum előírja, hogy a nyilvánosan megbízható SSL/TLS A tanúsítványok 200 nap után lejárnak, ami a korábbi limit felére csökken.

Ez az útmutató bemutatja, hogyan találhatja meg a domain-érvényesítési dátumokat SSL-fiókjában, hogyan tarthatja összhangban a DCV-rekordokat a megújítási ütemtervével, és mit tegyen, ha egy érvényesítés a megújítás közben lejár. Azt is ismerteti, hogy az SSL ACME protokolltámogatása hogyan automatizálhatja teljesen a folyamatot, miközben a tanúsítványok élettartama folyamatosan rövidül.

2026. március 15. óta a CA/Browser Forum frissített alapkövetelményei 200 napra korlátozzák a domain-érvényesítés újrafelhasználását, szemben a korábbi 398 napos korláttal. Ha SSL/TLS Az SSL által kibocsátott tanúsítványok és a saját megújítások kezelése esetén ez a változás befolyásolja, hogy egy elvégzett Domain Control Validation (DCV) mennyi ideig marad használható, és ezáltal mennyi idő áll rendelkezésére az újbóli érvényesítés szükségessége előtt. 

Ez az útmutató bemutatja, hogy mely tanúsítványokat érinti az adatvédelmi irányelv, hogyan találhatja meg a domain-érvényesítési dátumokat az SSL-fiókjában, és mit kell tennie, ha egy DCV-rekord lejárhat egy aktív megújítás során.

Mely tanúsítványok érintettek?

A 200 napos DCV újrafelhasználási korlát minden nyilvánosan megbízható SSL/TLS tanúsítványok az érvényesítési szinttől függetlenül:

  • Domain validálás (DV) tanúsítványok
  • Szervezeti érvényesítés (OV) tanúsítványok
  • Extended Validation (EV) tanúsítványok
  • Bármely tanúsítványtípus, amely egy vagy több domainnevet vagy IP-címet tartalmaz alternatív névként (SAN)

Megjegyzendő, hogy ez a szabály kifejezetten az alábbiakra vonatkozik domain és IP-cím érvényesítésének újrafelhasználásaAz OV és EV tanúsítványokhoz tartozó szervezeti/személyazonossági információk (alany-azonosító információk, vagy SII) külön ütemterv szerint működnek, és ugyanazon 2026. március 15-i szabályrendszer értelmében 398 napra korlátozódnak.

Olyan tanúsítványok, amelyek nem tartalmaznak nyilvános domainneveket (például privát PKI Az SSL privát CA megoldásai keretében kibocsátott tanúsítványokra a szervezet saját CA szabályzata vonatkozik, és nem vonatkoznak rájuk a CA/Browser Forum nyilvános szabályzata. TLS követelményeket.

1. lépés: Értsd meg, mit jelent valójában a 200 napos ablak

A domain vezérlés érvényesítése (Domain Control Validation) egy olyan folyamat, amelynek során az SSL megerősíti, hogy rendelkezel egy domain feletti jogosultsággal, mielőtt tanúsítványt állítana ki rá. Ennek a megerősítésnek lejárati dátuma van. Az új szabályzat szerint:

  • A kitöltött DCV érvényes 200 nap a végrehajtás dátumától kezdve.
  • Az adott DCV-rekord felhasználásával kiállított tanúsítványokat a 200 napos időszakon belül kell kiállítani.
  • Ha az időszak a kiállítás befejezése előtt bezárul, a DCV-t újra el kell végezni a nulláról, mielőtt a tanúsítványt ki lehetne állítani.

Ez két esetben a legfontosabb: (1) amikor hosszú várakozás után megújít vagy újra kiállít egy tanúsítványt, és (2) amikor többéves tanúsítványcsomagot rendel, és az elsőéves tanúsítvány érvényessége a végéhez közeledik. Mindkét esetben a kérdés nem csak az, hogy „mikor jár le a tanúsítványom?”, hanem az, hogy „mikor érvényesítettem utoljára a domainemet?”

2. lépés: Ellenőrizze a domain érvényesítési dátumait az SSL-fiókjában

A domain-érvényesítések időpontjának és lejárati idejének megtekintéséhez jelentkezzen be SSL-fiókjába a következő címen: secure.ssl.com és kövesse ezeket a lépéseket:

  1. A fő irányítópultról navigáljon a következőhöz: Fiók és válassza ki a Domains (vagy egy adott megrendelésen belülről érheti el a domainlistát).
  2. Keresse meg a kérdéses domaint. A listanézetben minden domain megjelenik az aktuális érvényesítési állapotával együtt.
  3. Kattintson egy adott domainre a részletes nézet megnyitásához. Itt találja a érvényesítés befejezési dátuma és a kiszámított lejárati dátum a domain-érvényesítési rekord.
  4. Ha a lejárati dátum a következő 30 napon belül esik, tekintse úgy, mintha hamarosan lejárna, és folytassa a 4. lépéssel.

Tipp: Ha nagyszámú domaint kezel, az SSL REST API-ja programozott hozzáférést biztosít az érvényesítési rekordokhoz. A domain állapotát a következő segítségével kérdezheti le: /domain végpontot, és építsen be automatizált riasztásokat a monitorozási folyamatába. Lásd a SSL webszolgáltatások (SWS) API dokumentációja a részletekért.

3. lépés: Igazítsa a megújítási ütemtervét a 200 napos ablakhoz

Mivel a tanúsítványok érvényessége mostantól 200 napra korlátozódik, a gyakorlatban a megújítási ciklus rövidebb, mint amihez sok csapat hozzászokott. Így tarthatja szinkronban az ütemtervét a DCV-nyilvántartásával:

  • Proaktívan érvényesítse újra a domaineket. Ahelyett, hogy megvárnád, amíg egy tanúsítvány lejár, kezdd el a domain újraérvényesítését, mielőtt a 200 napos DCV ablak lezárul. Egy új DCV elvégzése visszaállítja az órát, és teljes 200 napos határidőt biztosít a következő kibocsátásra.
  • Figyelembe kell venni a feldolgozási időt. A DNS-alapú DCV-metódusok (CNAME vagy TXT rekord) terjedése perceket, vagy egyes vállalati DNS-környezetekben több órát is igénybe vehet. Tervezzen be legalább 24-48 órás puffert a DCV kezdeményezése és a tanúsítvány kiállításának szükségessége között.
  • A domain-érvényesítési dátumok nyomon követése a tanúsítványok lejárati dátumaitól elkülönítve. Ez két különböző határidő. Egy tanúsítvány lejárhat, miközben a domain-érvényesítés még folyamatban van, és egy domain-érvényesítés érvényét vesztheti, miközben a tanúsítvány technikailag még érvényes. Mindkettőt külön kell felügyelni.
  • Helyettesítő tanúsítványok esetén, az egyetlen DCV rekord lefedi az alaptartományt (pl. * .example.com validálva example.com). Ha ugyanazt a domain-érvényesítést használja több wildcard vagy SAN tanúsítványhoz a környezetében, egyetlen lejárt DCV-rekord több kibocsátást is blokkolhat egyszerre. Jelölje meg a wildcard domain-érvényesítéseket magas prioritásúként a monitorozás során.

4. lépés: Mi a teendő, ha a DCV lejár a megújítás közepén?

Ha megújítás közben veszed észre, hogy a domained érvényesítése már lejárt, vagy hamarosan lejár, mielőtt a tanúsítványt ki lehetne állítani, itt találod a helyreállítási útvonalat:

Ha a DCV lejárt:

  1. Jelentkezz be SSL-fiókodba, és nyisd meg az érintett rendelést vagy domaint.
  2. Indítson új DCV-t a tanúsítványon szereplő minden egyes domainhez. Az SSL három módszert támogat: e-mailt, CNAME DNS-rekordot és HTTP-fájlkeresést. Válassza ki azt a módszert, amelyik megfelel az aktuális infrastrukturális hozzáférésének.
  3. Végezze el az érvényesítési kihívást. A DNS és a HTTP metódusok általában a leggyorsabbak a legtöbb környezetben.
  4. A validáció megerősítése után az SSL egy új 200 napos időszakkal validáltként jelöli meg a domaint, és a tanúsítványok kibocsátása folytatódhat.

Ha a DCV a következő napokban lejár:

  1. Ne várja meg a lejáratot. Azonnal kezdeményezzen új DCV-t, és fejezze be, mielőtt a jelenlegi bejegyzés lejár.
  2. Még ha egy tanúsítvány feldolgozás alatt is van, a DCV frissítése nem szakítja félbe az aktív kibocsátást. Az új érvényesítési rekord egyszerűen felülírja a kimenőt.

Ha éves tanúsítványcsomag megújítása folyamatban van:

Az SSL többéves tanúsítványcsomagjai lehetővé teszik az árak több évre történő rögzítését, de a csomagon belül kiállított minden tanúsítványt egy érvényes 200 napos DCV-időablakon belül kell kiállítani. Ha az időablakon belül eltelt az első és a második év tanúsítványa között, akkor egy új DCV-t kell elvégeznie, mielőtt az SSL kiállíthatná a sorozat következő tanúsítványát. Kapcsolat SSL támogatás ha segítségre van szüksége egy csomagrendelés aktuális állapotának megerősítéséhez.

5. lépés: Automatizálja a DCV-t és a megújítást az ACME-vel

Ha a környezet megköveteli, hogy manuálisan kövesse nyomon a DCV lejárati dátumait több domainen és tanúsítványon, akkor ez a munkaterhelés csak növekedni fog, ahogy az iparág 2027-re a 100 napos, 2029-re pedig a 47 napos tanúsítványok felé halad. A tanúsítvány- és domain-érvényesítési határidők betartásának legmegbízhatóbb módja az SSL-ek használata. ACME protokoll támogatás.

Az ACME automatizálja a tanúsítvány teljes életciklusát, beleértve:

  • Automatikus domain-érvényesítés megújításkor, így a DCV-rekordok mindig frissülnek, mielőtt lejárnának
  • Ütemezett tanúsítványkiállítás lejárat előtt, használati útmutató nélkül CSR generálás vagy telepítés szükséges
  • Integráció a közös infrastruktúrával beleértve a cPanelt, a Plesket, a Kubernetes-t, az Nginx-et és az Apache-t

Az ACME konfigurálásával a 200 napos DCV ablak háttérben zajló feladattá válik, nem pedig aktív ütemezési feladattá. Az SSL ACME implementációja minden nyilvánosan megbízható tanúsítványtípust támogat, és az SSL-fiók irányítópultján vagy a mi szolgáltatásunkon keresztül konfigurálható. REST API.

Gyorstalpaló: A DCV újrafelhasználási szabályzatának áttekintése

Szabályzati tétel

2026. március 15. előtt

2026. március 15. után

A domainérvényesítés újrafelhasználásának maximális kihasználása

398 nap

200 nap

Tanúsítvány maximális érvényessége

398 nap

200 nap

OV/EV org info (SII) újrafelhasználása

825 nap

398 nap

Következő ütemezett csökkentés

N / A

2027. március 15. (100 nap)

Segítségre van szüksége?

Ha kérdései vannak a domain-érvényesítési állapotával kapcsolatban, újra kell validálnia egy meglévő rendelés domainjét, vagy el szeretné kezdeni az ACME-alapú automatizálást, az SSL-támogatási csapat készséggel áll rendelkezésére.

Látogat ssl.com/kapcsolat vagy nyisson egy jegyet közvetlenül a fiók irányítópultja.

Twitter
Facebook
LinkedIn
Reddit
E-mail

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket