
Az iparág egészére kiterjedő SSL/TLS A tanúsítványok megújítási ablaka 2026. március 15-én lerövidül: a maximális élettartam 398 napról mindössze 200-ra csökken, amivel a megújítási ciklusok a felére csökkennek. Az SSL.com 2026. március 11-én kezdi meg a 200 napos tanúsítványok kibocsátását. Felkészült a vállalkozása a 200 napos tanúsítványigénylési határidőre?
Felkészülés a rövidebb tanúsítványidőtartam életciklus-kezelésére
Mi változik?
2026 tavaszán az SSL.com által március 11-én vagy azt követően kiállított tanúsítványoknak meg kell felelniük az új 200 napos maximális érvényességi időnek. A tanúsítványokat kétszer olyan gyakran kell megújítani, ami a már így is időigényes folyamatot a megfelelő eszközök nélkül szinte kezelhetetlenné teszi.
A tanúsítványok rövidebb élettartamának tendenciája folytatódni fog, 100 napos és végül 47 napos igazolások 2029. március 15-igAhogy a digitális tanúsítványok életciklusának csökkentése felgyorsul, a szervezeteknek most kell alkalmazkodniuk, hogy lépést tartsanak a versenytársaikkal, és az automatizálásra irányuló nyomás már nem opcionális.
Azoknak a vállalkozásoknak, amelyek továbbra is manuálisan kezelik a tanúsítványokat, a digitális tanúsítványok életciklusának ez a csökkentése valódi működési kockázatot jelenthet. Azok számára, akik már automatizálást használnak, ez egyszerűen a következő lépés a folyamatosan változó biztonsági környezetben.
Hogyan készíti fel Önt az SSL ACME megoldása a 200 napos digitális tanúsítványokra?
Itt találhatók az SSL-ek ACME (Automated Certificate Management Environment) protokoll támogatás versenyelőnyt biztosít. Az ACME lehetővé teszi a tanúsítványok teljesen automatizált kibocsátását, megújítását és telepítését, kiküszöböli az emberi beavatkozást, és segít biztosítani, hogy tanúsítványai manuális felügyelet nélkül is naprakészek maradjanak.
Íme, mit kínál az SSL.com automatizált tanúsítványkezelése:
- Érintésmentes megújításokKonfigurálás után az ACME automatikusan kezeli a tanúsítványok megújítását, így nincs szükség manuális beavatkozásra. CSR generálás, érvényesítés vagy telepítés. A tanúsítványok minden alkalommal megújulnak az ütemterv szerint.
- Zökkenőmentes integrációjátAz ACME integrálható olyan népszerű platformokkal, mint a cPanel, a Plesk, a Kubernetes és a felhőalapú infrastruktúra, így közvetlenül illeszkedik a meglévő munkafolyamataiba anélkül, hogy a környezetében teljes körű változtatásokat kellene eszközölni.
- BővíthetőségAkár tíz, akár tízezer tanúsítványt kezel, az ACME könnyedén skálázható. Az infrastruktúra növekedésével a tanúsítványkezelés nem válik bonyolultabbá – egyszerűen csak működik.
- Csökkentett állásidő kockázatAz automatizálás kiszűri a váratlanul érő lejárt tanúsítványokat. Nincs több hétvégi vészhelyzeti megújítás. Nincs több dühös e-mail a webhelyén található biztonsági figyelmeztetésekről.
- Jövőálló megközelítésAmikor az iparág átáll a 100 vagy 47 napos tanúsítványokra, már rendelkezésre áll majd az infrastruktúra a még rövidebb tanúsítvány-élettartamok fennakadás nélküli kezelésére.
Lépjen kapcsolatba az SSL-lel még ma, hogy elkezdhesse automatizálni tanúsítványkezelésétACME-kompatibilis megoldásaink segítenek eligazodni a 200 napos átmenetben, és jövőbiztossá teszik vállalkozását.
ACME-kompatibilis megoldások használatának megkezdése
Miért történik ez?
Fontos megérteni, hogy ez nem az egyes hitelesítésszolgáltatók döntése, mint például az SSL esetében. Ehelyett ez egy iparági szintű előírás a következőktől: a CA/Böngésző Fórum (CABF), az iparági testület, amely tanúsító hatóságokból, böngészőgyártókból és operációsrendszer-szolgáltatókból állt. A CABF meghatározza az alapkövetelményeket nyilvánosan megbízható SSL esetén/TLS tanúsítványokat.
A rövidebb tanúsítvány-élettartam mögötti érvelés egyszerű:
- Megnövelt biztonságA tanúsítvány érvényességi idejének korlátozása csökkenti a kitettség időtartamát, ha egy tanúsítvány veszélybe kerül vagy helytelenül kerül kibocsátásra. Gondoljon erre úgy, mint a zárak gyakoribb cseréjére: minél kevesebb ideig van forgalomban egy kulcs, annál kisebb a kockázat.
- Fokozott kriptográfiai rugalmasságA rövidebb élettartam megkönnyíti az új algoritmusok és biztonsági szabványok bevezetését. Ahogy a kvantum-számítástechnikai fenyegetések megjelennek, a tanúsítványok gyors cseréjének képessége még fontosabbá válik.
- Erősebb érvényesítési gyakorlatokA gyakoribb megújítások rendszeresebb domain- és szervezet-érvényesítést jelentenek, biztosítva, hogy a tanúsítványtulajdonosok továbbra is legitimitottak és jogosultak maradjanak.
Bár ezek az előnyök erősítik az internet általános biztonságát, működési kihívásokat jelentenek azoknak a vállalkozásoknak, amelyek még nem alkalmazták az automatizálást. A 200 napos digitális tanúsítványokra való áttérés megduplázza a megújítási események, az érvényesítési követelmények és az emberi hibák lehetőségének számát.
A manuális tanúsítványkezelés valódi költsége
Legyünk őszinték azzal kapcsolatban, hogy néz ki a manuális tanúsítványkezelés egy 200 napos világban:
- Állandó megújulási ciklusokTöbb mint kétszer olyan gyakran fogod megújítani az előfizetésedet, ami egy folyamatos ciklust hoz létre a CSR generálás, validálás, telepítés és tesztelés.
- A lejárt tanúsítványok nagyobb kockázataA megújítási időablakok zsugorodásával a hibalehetőségek száma csökken. Egyetlen elmulasztott megújítás weboldal-leállásokat, hibás API-kat, az ügyfeleket elriasztó biztonsági figyelmeztetéseket és potenciális megfelelőségi szabálysértéseket jelenthet.
- CsapatkiégésAz informatikai és DevOps csapatai több időt fognak a tanúsítványok kezelésével tölteni, és kevesebbet a stratégiai kezdeményezésekkel. A tanúsítványokkal kapcsolatos tűzoltás inkább normává, mint kivétellé válik. Ez a hibák számának növekedéséhez is vezethet.
A megoldás nem több ember felvétele vagy hosszabb munkaidő. Ehelyett olyan automatizálási eszközök alkalmazása, amelyek a tanúsítvány teljes életciklusát kezelik Ön helyett.
Készülj fel most: 2026 márciusa közelebb van, mint gondolnád
A határidő előtt az SSL.com automatikusan frissíti tanúsítványprofiljainkat, hogy azok továbbra is megfeleljenek a tanúsítvány életciklusának időtartamára vonatkozó közelgő változásoknak. Ezenkívül a jelenlegi ügyfelek póttanúsítványt is kaphatnak az éves vásárlásaik fennmaradó idejének fedezésére.
Azok a szervezetek, amelyek most automatizálást alkalmaznak, zökkenőmentesen fognak átállni. Azok, akik késlekednek, káoszra, megnövekedett kockázatra és üzleti fennakadásokra számíthatnak a lejárt tanúsítványok miatt.
Jó hír: 2026. március 11. előtt cselekedhet. Az SSL.com ACME megoldásai ma elérhetők, így időt adnak az automatizált munkafolyamatok tesztelésére és finomítására a határidő előtt.
Cselekedjen most. Győződjön meg róla, hogy felkészült a 200 napos tanúsítványigénylési határidőre. Fedezze fel, hogyan automatizálhatják az SSL.com ACME megoldásai a tanúsítványkezelést, védhetik vállalkozását és csökkenthetik a működési kockázatot.
ACME-kompatibilis megoldások használatának megkezdése
Másik kulcs CABF alapkövetelmények változások 2026. március 15-től:
| Teljesítés | Szakasz (ok) | Összefoglaló leírás (Részletekért lásd a teljes szöveget) |
| 2026-03-15 | 3.2.2.4 | A DNSSEC-validációt az IANA DNSSEC gyökér megbízhatósági horgonyához vissza kell vinni minden olyan DNS-lekérdezésnél, amely a domainengedélyezés vagy -vezérlés elsődleges hálózat általi érvényesítéséhez kapcsolódik. |
| 2026-03-15 | 3.2.2.4 | A hitelesítésszolgáltatóknak TILOS helyi házirendet használniuk a DNSSEC-érvényesítés letiltására a domainengedélyezés vagy -vezérlés érvényesítésével kapcsolatos DNS-lekérdezéseknél. |
| 2026-03-15 | 3.2.2.8.1 | A DNSSEC-validációt az IANA DNSSEC legfelső szintű megbízhatósági horgonyáig el KELL végezni az Elsődleges Hálózati Perspektíva által végzett CAA-rekordkeresésekhez kapcsolódó összes DNS-lekérdezésnél. |
| 2026-03-15 | 3.2.2.8.1 | A hitelesítésszolgáltatók NEM használhatnak helyi szabályzatot a DNSSEC-érvényesítés letiltására a CAA-rekordok keresései során. |
| 2026-03-15 | 3.2.2.8.1 | Az Elsődleges Hálózati Perspektíva által megfigyelt DNSSEC-érvényesítési hibákat (pl. SERVFAIL) NEM SZABAD kiadási engedélyként kezelni. |
| 2026-03-15 | 4.2.2 | A hitelesítésszolgáltatók NEM bocsáthatnak ki olyan tanúsítványokat, amelyek IP fordított zóna utótaggal végződő domainneveket tartalmaznak. |
| 2026-03-15 | 4.2.1 | Az alany azonosító adatainak érvényesítésére szolgáló maximális adat-újrafelhasználási időszak 398 nap. |
| 2026-03-15 | 4.2.1 | A domain név és IP cím érvényesítéséhez a maximális adat-újrafelhasználási időszak 200 nap. |
| 2026-03-15 | 6.3.2 | Az előfizetői tanúsítványok maximális érvényességi ideje 200 nap. |
| 2026-03-15 | 7.1.2.4 | A hitelesítésszolgáltatók NEM használhatnak előtanúsítvány-aláíró hitelesítésszolgáltatókat előtanúsítványok kibocsátására. A hitelesítésszolgáltatók NEM bocsáthatnak ki tanúsítványokat a 7.1.2.4. szakaszban meghatározott technikailag korlátozott előtanúsítvány-aláíró hitelesítésszolgáltatói tanúsítványprofil használatával. |