
2026. március 15-én az SSL/TLS a tanúsítványok körképe jelentősen megváltozik: a tanúsítványok maximális élettartama 398 napról mindössze 200 napra csökken, az SSL március 11-én kezdi meg a 200 napos tanúsítványok kibocsátásátEz gyakorlatilag megduplázza a szervezetek megújításának gyakoriságát. Felkészült a vállalkozása a 200 napos tanúsítványigénylési határidőre?
Felkészülés a rövidebb tanúsítványidőtartam életciklus-kezelésére
Mi változik?
2026. március 15-től kezdődően az ezen a napon vagy azt követően kiállított összes igazolásnak meg kell felelnie az új, 200 napos maximális érvényességi időszaknak. (Az SSL március 11-én kezdi kibocsátani a 200 napos tanúsítványokat)). Ez egy már amúgy is igényes megújítási folyamatot a megfelelő automatizálás nélkül valóban kezelhetetlenné tesz.
És ez nem egyszeri kiigazítás. Az iparág még rövidebb élettartamok felé halad, 100 napos és végül 47 napos igazolások érkeznek meg 2029. március 15-igAhogy a tanúsítványok életciklusának csökkentése felgyorsul, azok a szervezetek, amelyek most alkalmazkodnak az automatizáláshoz, sokkal jobb helyzetben lesznek a sikeres tanúsítványkezeléshez, mint azok, amelyek továbbra is a manuális folyamatokra támaszkodnak.
Hogyan készíti fel Önt az SSL ACME megoldása a 200 napos digitális tanúsítványokra?
Az SSL támogatása a következőkhöz: ACME (Automatizált Tanúsítványkezelő Környezet) protokoll pontosan az az előny, amire a szervezeteknek most szükségük van. Az ACME automatizálja a tanúsítványok teljes életciklusát, beleértve a kibocsátást, a megújítást és a telepítést. Kiküszöböli a manuális beavatkozást, és folyamatosan naprakészen tartja a tanúsítványokat.
Íme, mit kínál az automatizált tanúsítványkezelés az SSL.com-on keresztül:
- Érintésmentes megújításokA konfigurálást követően az ACME automatikusan, manuális beavatkozás nélkül kezeli a teljes megújítási ciklust. CSR generálás, érvényesítési lépések vagy telepítés. A tanúsítványok megújítása ütemterv szerint, minden alkalommal, kivétel nélkül történik.
- Zökkenőmentes integrációjátAz ACME széles körben használt platformokkal működik, beleértve a cPanel-t, a Plesk-et, a Kubernetes-t és a felhőalapú infrastruktúrát, közvetlenül illeszkedve a meglévő munkafolyamataiba anélkül, hogy a környezetében teljes körű változtatásokat kellene eszközölni.
- BővíthetőségAkár tíz, akár tízezer tanúsítványt kezel, az ACME könnyedén skálázható. Az infrastruktúra bővülésével a tanúsítványkezelés egyszerű marad.
- Csökkentett állásidő kockázatAz automatizálás megszünteti a váratlan lejáratok veszélyét. Nincs több vészhelyzeti megújítás hétvégén. Nincs több biztonsági figyelmeztetés, amely aláássa az ügyfelek bizalmát.
- Jövőálló megközelítésAmikor az iparág átáll a 100 vagy 47 napos tanúsítványokra, már rendelkezni fog az infrastruktúrával, amely lehetővé teszi még rövidebb élettartamok zavartalan kezelését.
Lépjen kapcsolatba az SSL-lel még ma, hogy elkezdhesse automatizálni tanúsítványkezelését.
ACME-kompatibilis megoldások használatának megkezdése
Miért történik ez?
Ez a változás nem egyetlen hitelesítésszolgáltató döntése, beleértve az SSL-t is. Ez egy iparági szintű követelmény az összes nyilvánosan megbízható hitelesítésszolgáltató számára, amelyet a következők hoztak létre: a CA/Böngésző Fórum (CABF), a tanúsító hatóságokból, böngészőgyártókból és operációsrendszer-szolgáltatókból álló irányító testület, amely meghatározza az alapkövetelmények nyilvánosan megbízható SSL esetén/TLS tanúsítványokat.
A rövidebb tanúsítvány-élettartam mögötti indoklás egyértelmű:
- Megnövelt biztonságA tanúsítvány érvényességének korlátozása csökkenti a kitettségi időszakot, ha egy tanúsítvány veszélybe kerül vagy helytelenül kerül kibocsátásra. Gondoljon erre úgy, mint a zárak gyakoribb cseréjére: minél kevesebb ideig van forgalomban egy kulcs, annál kisebb az összkockázat.
- Fokozott kriptográfiai rugalmasságA rövidebb élettartam megkönnyíti az új algoritmusok és a frissített biztonsági szabványok bevezetését. Ahogy a kvantum-számítástechnikai fenyegetések fejlődnek, a tanúsítványok gyors cseréjének képessége egyre kritikusabbá válik.
- Erősebb érvényesítési gyakorlatokA gyakoribb megújítások rendszeresebb domain- és szervezet-érvényesítést jelentenek, ami segít biztosítani, hogy a tanúsítványtulajdonosok továbbra is legitimitottak és jogosultak maradjanak.
Bár ezek a fejlesztések erősítik az internet általános biztonsági helyzetét, valódi működési kihívásokat jelenthetnek azoknak a vállalkozásoknak, amelyek még nem vezették be az automatizálást. A 200 napos digitális tanúsítványokra való áttérés megduplázza a megújítási események, az érvényesítési követelmények és az emberi hibák lehetőségének számát.
A manuális tanúsítványkezelés valódi költsége
Legyünk egyértelműek abban, hogy hogyan néz ki a manuális tanúsítványkezelés egy 200 napos világban:
- Állandó megújulási ciklusokTöbb mint kétszer olyan gyakran fogod megújítani a tagságodat, ami egy könyörtelen ciklust hoz létre a... CSR generálás, validálás, telepítés és tesztelés.
- A lejárt tanúsítványok nagyobb kockázataA megújítási időablakok zsugorodásával a hibalehetőségek száma csökken. Egyetlen elmulasztott megújítás is webhelyleállásokat, hibás API-kat, az ügyfeleket elriasztó biztonsági figyelmeztetéseket és potenciális megfelelőségi szabálysértéseket jelenthet.
- CsapatkiégésAz informatikai és DevOps munkatársai több időt fognak a tanúsítványok kezelésével tölteni, és kevesebbet a stratégiai munkával. A tanúsítványokkal kapcsolatos tűzoltás rutinszerűvé válik a kivételből, ami több hibához vezet.
A megoldás nem a létszám növelése vagy a munkaidő meghosszabbítása. Olyan automatizálási eszközök bevezetése, amelyek a tanúsítvány teljes életciklusát kezelik az Ön nevében.
Készülj fel most: 2027 márciusa következik
A határidő előtt az SSL.com automatikusan frissíti tanúsítványprofiljainkat, hogy biztosítsa a tanúsítvány életciklusának közelgő változásainak való megfelelést. Ezenkívül a jelenlegi ügyfelek kérhetnek póttanúsítványt az éves vásárlásaik fennmaradó idejének fedezésére.
Ahogy korábban említettük, a 200 napos átmenet csak a kezdet. 2027. március 15-én a digitális tanúsítványok maximális érvényességi ideje ismét csökkenni fog. Legközelebb a csökkentés mindössze 100 napra lesz. Ez azt jelenti, hogy azok a szervezetek, amelyek alkalmazkodnak a 200 napos követelményhez, de továbbra is a manuális folyamatokra támaszkodnak, tizenkét hónap múlva még nagyobb nyomás alá kerülnek.
Cselekedjen most! Fedezze fel, hogyan automatizálhatják az SSL ACME megoldásai a tanúsítványkezelést, védhetik meg vállalkozását, és hogyan tarthatják Önt lépést minden közelgő életciklus-változással.
ACME-kompatibilis megoldások használatának megkezdése
Másik kulcs CABF alapkövetelmények 2026. március 15-től hatályos változások:
|
Teljesítés |
Szakasz (ok) |
Összefoglaló leírás (Részletekért lásd a teljes szöveget) |
|
2026-03-15 |
3.2.2.4 |
A DNSSEC-validációt az IANA DNSSEC gyökér megbízhatósági horgonyához vissza kell vinni minden olyan DNS-lekérdezésnél, amely a domainengedélyezés vagy -vezérlés elsődleges hálózat általi érvényesítéséhez kapcsolódik. |
|
2026-03-15 |
3.2.2.4 |
A hitelesítésszolgáltatóknak TILOS helyi házirendet használniuk a DNSSEC-érvényesítés letiltására a domainengedélyezés vagy -vezérlés érvényesítésével kapcsolatos DNS-lekérdezéseknél. |
|
2026-03-15 |
3.2.2.8.1 |
A DNSSEC-validációt az IANA DNSSEC legfelső szintű megbízhatósági horgonyáig el KELL végezni az Elsődleges Hálózati Perspektíva által végzett CAA-rekordkeresésekhez kapcsolódó összes DNS-lekérdezésnél. |
|
2026-03-15 |
3.2.2.8.1 |
A hitelesítésszolgáltatók NEM használhatnak helyi szabályzatot a DNSSEC-érvényesítés letiltására a CAA-rekordok keresései során. |
|
2026-03-15 |
3.2.2.8.1 |
Az Elsődleges Hálózati Perspektíva által megfigyelt DNSSEC-érvényesítési hibákat (pl. SERVFAIL) NEM SZABAD kiadási engedélyként kezelni. |
|
2026-03-15 |
4.2.2 |
A hitelesítésszolgáltatók NEM bocsáthatnak ki olyan tanúsítványokat, amelyek IP fordított zóna utótaggal végződő domainneveket tartalmaznak. |
|
2026-03-15 |
4.2.1 |
Az alany azonosító adatainak érvényesítésére szolgáló maximális adat-újrafelhasználási időszak 398 nap. |
|
2026-03-15 |
4.2.1 |
A domain név és IP cím érvényesítéséhez a maximális adat-újrafelhasználási időszak 200 nap. |
|
2026-03-15 |
6.3.2 |
Az előfizetői tanúsítványok maximális érvényességi ideje 200 nap. |
|
2026-03-15 |
7.1.2.4 |
A hitelesítésszolgáltatók NEM használhatnak előtanúsítvány-aláíró hitelesítésszolgáltatókat előtanúsítványok kibocsátására. A hitelesítésszolgáltatók NEM bocsáthatnak ki tanúsítványokat a 7.1.2.4. szakaszban meghatározott technikailag korlátozott előtanúsítvány-aláíró hitelesítésszolgáltatói tanúsítványprofil használatával. |