Emlékeztető: SSL-ügyfelek számára a 200 napos tanúsítvány-határidő 2026. március 11-én jár le.

A 200 napos tanúsítvány-életciklusok 2026 márciusában kezdődnek

2026. március 15-én az SSL/TLS a tanúsítványok körképe jelentősen megváltozik: a tanúsítványok maximális élettartama 398 napról mindössze 200 napra csökken, az SSL március 11-én kezdi meg a 200 napos tanúsítványok kibocsátásátEz gyakorlatilag megduplázza a szervezetek megújításának gyakoriságát. Felkészült a vállalkozása a 200 napos tanúsítványigénylési határidőre?

Felkészülés a rövidebb tanúsítványidőtartam életciklus-kezelésére

Mi változik?

2026. március 15-től kezdődően az ezen a napon vagy azt követően kiállított összes igazolásnak meg kell felelnie az új, 200 napos maximális érvényességi időszaknak. (Az SSL március 11-én kezdi kibocsátani a 200 napos tanúsítványokat)). Ez egy már amúgy is igényes megújítási folyamatot a megfelelő automatizálás nélkül valóban kezelhetetlenné tesz. 

És ez nem egyszeri kiigazítás. Az iparág még rövidebb élettartamok felé halad, 100 napos és végül 47 napos igazolások érkeznek meg 2029. március 15-igAhogy a tanúsítványok életciklusának csökkentése felgyorsul, azok a szervezetek, amelyek most alkalmazkodnak az automatizáláshoz, sokkal jobb helyzetben lesznek a sikeres tanúsítványkezeléshez, mint azok, amelyek továbbra is a manuális folyamatokra támaszkodnak.

Hogyan készíti fel Önt az SSL ACME megoldása a 200 napos digitális tanúsítványokra?

Az SSL támogatása a következőkhöz: ACME (Automatizált Tanúsítványkezelő Környezet) protokoll pontosan az az előny, amire a szervezeteknek most szükségük van. Az ACME automatizálja a tanúsítványok teljes életciklusát, beleértve a kibocsátást, a megújítást és a telepítést. Kiküszöböli a manuális beavatkozást, és folyamatosan naprakészen tartja a tanúsítványokat.

Íme, mit kínál az automatizált tanúsítványkezelés az SSL.com-on keresztül:

  • Érintésmentes megújításokA konfigurálást követően az ACME automatikusan, manuális beavatkozás nélkül kezeli a teljes megújítási ciklust. CSR generálás, érvényesítési lépések vagy telepítés. A tanúsítványok megújítása ütemterv szerint, minden alkalommal, kivétel nélkül történik.
  • Zökkenőmentes integrációjátAz ACME széles körben használt platformokkal működik, beleértve a cPanel-t, a Plesk-et, a Kubernetes-t és a felhőalapú infrastruktúrát, közvetlenül illeszkedve a meglévő munkafolyamataiba anélkül, hogy a környezetében teljes körű változtatásokat kellene eszközölni.
  • BővíthetőségAkár tíz, akár tízezer tanúsítványt kezel, az ACME könnyedén skálázható. Az infrastruktúra bővülésével a tanúsítványkezelés egyszerű marad.
  • Csökkentett állásidő kockázatAz automatizálás megszünteti a váratlan lejáratok veszélyét. Nincs több vészhelyzeti megújítás hétvégén. Nincs több biztonsági figyelmeztetés, amely aláássa az ügyfelek bizalmát.
  • Jövőálló megközelítésAmikor az iparág átáll a 100 vagy 47 napos tanúsítványokra, már rendelkezni fog az infrastruktúrával, amely lehetővé teszi még rövidebb élettartamok zavartalan kezelését.

Lépjen kapcsolatba az SSL-lel még ma, hogy elkezdhesse automatizálni tanúsítványkezelését.

ACME-kompatibilis megoldások használatának megkezdése

Miért történik ez?

Ez a változás nem egyetlen hitelesítésszolgáltató döntése, beleértve az SSL-t is. Ez egy iparági szintű követelmény az összes nyilvánosan megbízható hitelesítésszolgáltató számára, amelyet a következők hoztak létre: a CA/Böngésző Fórum (CABF), a tanúsító hatóságokból, böngészőgyártókból és operációsrendszer-szolgáltatókból álló irányító testület, amely meghatározza az alapkövetelmények nyilvánosan megbízható SSL esetén/TLS tanúsítványokat.

A rövidebb tanúsítvány-élettartam mögötti indoklás egyértelmű:

  • Megnövelt biztonságA tanúsítvány érvényességének korlátozása csökkenti a kitettségi időszakot, ha egy tanúsítvány veszélybe kerül vagy helytelenül kerül kibocsátásra. Gondoljon erre úgy, mint a zárak gyakoribb cseréjére: minél kevesebb ideig van forgalomban egy kulcs, annál kisebb az összkockázat.
  • Fokozott kriptográfiai rugalmasságA rövidebb élettartam megkönnyíti az új algoritmusok és a frissített biztonsági szabványok bevezetését. Ahogy a kvantum-számítástechnikai fenyegetések fejlődnek, a tanúsítványok gyors cseréjének képessége egyre kritikusabbá válik.
  • Erősebb érvényesítési gyakorlatokA gyakoribb megújítások rendszeresebb domain- és szervezet-érvényesítést jelentenek, ami segít biztosítani, hogy a tanúsítványtulajdonosok továbbra is legitimitottak és jogosultak maradjanak.

Bár ezek a fejlesztések erősítik az internet általános biztonsági helyzetét, valódi működési kihívásokat jelenthetnek azoknak a vállalkozásoknak, amelyek még nem vezették be az automatizálást. A 200 napos digitális tanúsítványokra való áttérés megduplázza a megújítási események, az érvényesítési követelmények és az emberi hibák lehetőségének számát.

A manuális tanúsítványkezelés valódi költsége

Legyünk egyértelműek abban, hogy hogyan néz ki a manuális tanúsítványkezelés egy 200 napos világban:

  • Állandó megújulási ciklusokTöbb mint kétszer olyan gyakran fogod megújítani a tagságodat, ami egy könyörtelen ciklust hoz létre a... CSR generálás, validálás, telepítés és tesztelés.
  • A lejárt tanúsítványok nagyobb kockázataA megújítási időablakok zsugorodásával a hibalehetőségek száma csökken. Egyetlen elmulasztott megújítás is webhelyleállásokat, hibás API-kat, az ügyfeleket elriasztó biztonsági figyelmeztetéseket és potenciális megfelelőségi szabálysértéseket jelenthet.
  • CsapatkiégésAz informatikai és DevOps munkatársai több időt fognak a tanúsítványok kezelésével tölteni, és kevesebbet a stratégiai munkával. A tanúsítványokkal kapcsolatos tűzoltás rutinszerűvé válik a kivételből, ami több hibához vezet.

A megoldás nem a létszám növelése vagy a munkaidő meghosszabbítása. Olyan automatizálási eszközök bevezetése, amelyek a tanúsítvány teljes életciklusát kezelik az Ön nevében.

Készülj fel most: 2027 márciusa következik

A határidő előtt az SSL.com automatikusan frissíti tanúsítványprofiljainkat, hogy biztosítsa a tanúsítvány életciklusának közelgő változásainak való megfelelést. Ezenkívül a jelenlegi ügyfelek kérhetnek póttanúsítványt az éves vásárlásaik fennmaradó idejének fedezésére.

Ahogy korábban említettük, a 200 napos átmenet csak a kezdet. 2027. március 15-én a digitális tanúsítványok maximális érvényességi ideje ismét csökkenni fog. Legközelebb a csökkentés mindössze 100 napra lesz. Ez azt jelenti, hogy azok a szervezetek, amelyek alkalmazkodnak a 200 napos követelményhez, de továbbra is a manuális folyamatokra támaszkodnak, tizenkét hónap múlva még nagyobb nyomás alá kerülnek.

Cselekedjen most! Fedezze fel, hogyan automatizálhatják az SSL ACME megoldásai a tanúsítványkezelést, védhetik meg vállalkozását, és hogyan tarthatják Önt lépést minden közelgő életciklus-változással.

ACME-kompatibilis megoldások használatának megkezdése

Másik kulcs CABF alapkövetelmények 2026. március 15-től hatályos változások:

Teljesítés

Szakasz (ok)

Összefoglaló leírás (Részletekért lásd a teljes szöveget)

2026-03-15

3.2.2.4

A DNSSEC-validációt az IANA DNSSEC gyökér megbízhatósági horgonyához vissza kell vinni minden olyan DNS-lekérdezésnél, amely a domainengedélyezés vagy -vezérlés elsődleges hálózat általi érvényesítéséhez kapcsolódik.

2026-03-15

3.2.2.4

A hitelesítésszolgáltatóknak TILOS helyi házirendet használniuk a DNSSEC-érvényesítés letiltására a domainengedélyezés vagy -vezérlés érvényesítésével kapcsolatos DNS-lekérdezéseknél.

2026-03-15

3.2.2.8.1

A DNSSEC-validációt az IANA DNSSEC legfelső szintű megbízhatósági horgonyáig el KELL végezni az Elsődleges Hálózati Perspektíva által végzett CAA-rekordkeresésekhez kapcsolódó összes DNS-lekérdezésnél.

2026-03-15

3.2.2.8.1

A hitelesítésszolgáltatók NEM használhatnak helyi szabályzatot a DNSSEC-érvényesítés letiltására a CAA-rekordok keresései során.

2026-03-15

3.2.2.8.1

Az Elsődleges Hálózati Perspektíva által megfigyelt DNSSEC-érvényesítési hibákat (pl. SERVFAIL) NEM SZABAD kiadási engedélyként kezelni.

2026-03-15

4.2.2

A hitelesítésszolgáltatók NEM bocsáthatnak ki olyan tanúsítványokat, amelyek IP fordított zóna utótaggal végződő domainneveket tartalmaznak.

2026-03-15

4.2.1

Az alany azonosító adatainak érvényesítésére szolgáló maximális adat-újrafelhasználási időszak 398 nap.

2026-03-15

4.2.1

A domain név és IP cím érvényesítéséhez a maximális adat-újrafelhasználási időszak 200 nap.

2026-03-15

6.3.2

Az előfizetői tanúsítványok maximális érvényességi ideje 200 nap.

2026-03-15

7.1.2.4

A hitelesítésszolgáltatók NEM használhatnak előtanúsítvány-aláíró hitelesítésszolgáltatókat előtanúsítványok kibocsátására. A hitelesítésszolgáltatók NEM bocsáthatnak ki tanúsítványokat a 7.1.2.4. szakaszban meghatározott technikailag korlátozott előtanúsítvány-aláíró hitelesítésszolgáltatói tanúsítványprofil használatával.

Legyen tájékozott és biztonságos

SSL.com világelső a kiberbiztonság területén, PKI és digitális tanúsítványok. Iratkozzon fel, hogy megkapja a legújabb iparági híreket, tippeket és termékbejelentéseket SSL.com.

SSL.com

Örülnénk a visszajelzésének

Töltse ki felmérésünket, és ossza meg velünk véleményét legutóbbi vásárlásával kapcsolatban.

Az adatvédelem áttekintése
SSL.com

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt biztosítsuk Önnek. A cookie-kat az Ön böngészője tárolja, és olyan funkciókat hajt végre, mint például a webhelyünkre való visszatérés felismerése és a csapatunk megkönnyítése, hogy megértse a weboldal mely részeit találja a legérdekesebb és leghasznosabbnak.

További információkért olvassa el a Cookie és adatvédelmi nyilatkozat.

Harmadik fél sütik

Ez a webhely használja Google Analytics. & Statcounter névtelen információk gyűjtése, például a webhely látogatói száma és a legnépszerűbb oldalak.

Ezeknek a sütiknek a bekapcsolása segít javítani weboldalunkat.

Mutasd a részleteket