
SSL/ yang berlaku di seluruh industriTLS Jangka waktu perpanjangan sertifikat menyusut pada 15 Maret 2026: masa berlaku maksimum turun dari 398 hari menjadi hanya 200 hari, memangkas siklus perpanjangan hingga setengahnya. SSL.com akan mulai menerbitkan sertifikat 200 hari pada 11 Maret 2026. Apakah bisnis Anda siap menghadapi tenggat waktu sertifikat 200 hari?
Bersiaplah untuk Siklus Hidup Manajemen Sertifikat dengan Durasi Lebih Pendek
Apa yang berubah?
Pada musim semi 2026, sertifikat yang diterbitkan oleh SSL.com pada atau setelah 11 Maret harus memenuhi masa berlaku maksimum 200 hari yang baru. Anda akan memperbarui sertifikat dua kali lebih sering, membuat proses yang sudah memakan waktu menjadi hampir tidak terkendali tanpa alat yang tepat.
Tren menuju masa berlaku sertifikat yang lebih pendek akan berlanjut, dengan masa berlaku 100 hari dan seterusnya. Pada akhirnya, sertifikat 47 hari akan tersedia pada tanggal 15 Maret 2029.Seiring dengan percepatan pengurangan siklus hidup sertifikat digital, organisasi perlu beradaptasi sekarang untuk tetap unggul, dan tekanan untuk melakukan otomatisasi bukan lagi pilihan.
Bagi bisnis yang masih mengelola sertifikat secara manual, pengurangan siklus hidup sertifikat digital ini dapat menimbulkan risiko operasional yang nyata. Bagi mereka yang sudah menggunakan otomatisasi, ini hanyalah langkah selanjutnya dalam lanskap keamanan yang terus berkembang.
Bagaimana Solusi ACME dari SSL Mempersiapkan Anda untuk Sertifikat Digital 200 Hari
Di sinilah letak SSL Dukungan protokol ACME (Automated Certificate Management Environment) Memberikan Anda keunggulan kompetitif. ACME memungkinkan penerbitan, perpanjangan, dan instalasi sertifikat yang sepenuhnya otomatis, menghilangkan campur tangan manusia dan membantu memastikan sertifikat Anda tetap berlaku tanpa pengawasan manual.
Berikut adalah manfaat yang diberikan oleh manajemen sertifikat otomatis dengan SSL.com:
- Perpanjangan tanpa kontakSetelah dikonfigurasi, ACME menangani perpanjangan sertifikat secara otomatis, sehingga menghilangkan kebutuhan untuk proses manual. CSR Pembuatan, validasi, atau instalasi. Sertifikat Anda diperbarui sesuai jadwal, setiap saat.
- Integrasi yang sempurnaACME terintegrasi dengan platform populer seperti cPanel, Plesk, Kubernetes, dan infrastruktur cloud, sehingga dapat langsung terintegrasi ke dalam alur kerja Anda yang sudah ada tanpa memerlukan perubahan besar pada lingkungan Anda.
- SkalabilitasBaik Anda mengelola sepuluh sertifikat atau sepuluh ribu, ACME dapat diskalakan dengan mudah. Seiring pertumbuhan infrastruktur Anda, manajemen sertifikat Anda tidak menjadi lebih kompleks—tetapi tetap berfungsi dengan baik.
- Mengurangi risiko waktu hentiOtomatisasi menghilangkan sertifikat kedaluwarsa yang mengejutkan Anda. Tidak perlu lagi perpanjangan darurat di akhir pekan. Tidak ada lagi email marah tentang peringatan keamanan di situs web Anda.
- Pendekatan yang tahan terhadap perubahan di masa depanSaat industri beralih ke sertifikat 100 hari atau 47 hari, Anda sudah memiliki infrastruktur yang siap untuk menangani masa berlaku sertifikat yang lebih pendek tanpa gangguan.
Hubungi SSL hari ini untuk mulai mengotomatiskan pengelolaan sertifikat Anda.Solusi kami yang didukung ACME akan membantu Anda menavigasi transisi 200 hari dan mempersiapkan bisnis Anda untuk masa depan.
Mulailah Menggunakan Solusi yang Didukung ACME
Mengapa Ini Terjadi?
Penting untuk dipahami bahwa ini bukanlah keputusan yang dibuat oleh otoritas sertifikat individual, seperti SSL. Sebaliknya, ini adalah mandat dari seluruh industri. Forum CA/Browser (CABF), badan industri yang terdiri dari otoritas sertifikasi, vendor peramban, dan penyedia sistem operasi. CABF menetapkan persyaratan dasar. untuk SSL yang tepercaya secara publik/TLS sertifikat.
Alasan di balik masa berlaku sertifikat yang lebih pendek cukup sederhana:
- Keamanan yang ditingkatkanMembatasi durasi validitas sertifikat mengurangi peluang terjadinya kebocoran jika sertifikat tersebut disalahgunakan atau diterbitkan secara tidak benar. Bayangkan seperti mengganti kunci lebih sering: semakin sedikit waktu kunci beredar, semakin rendah risikonya.
- Peningkatan ketangkasan kriptografiMasa pakai yang lebih pendek mempermudah adopsi algoritma dan standar keamanan baru. Seiring munculnya ancaman komputasi kuantum, kemampuan untuk merotasi sertifikat dengan cepat akan menjadi semakin penting.
- Praktik validasi yang lebih kuatPerpanjangan yang lebih sering berarti validasi domain dan organisasi yang lebih teratur, memastikan bahwa pemilik sertifikat tetap sah dan berwenang.
Meskipun manfaat ini memperkuat keamanan internet secara keseluruhan, manfaat ini menciptakan tantangan operasional bagi bisnis yang belum menerapkan otomatisasi. Pergeseran ke sertifikat digital 200 hari menggandakan jumlah peristiwa perpanjangan, persyaratan validasi, dan peluang terjadinya kesalahan manusia.
Biaya Sebenarnya dari Pengelolaan Sertifikat Manual
Mari kita jujur tentang seperti apa pengelolaan sertifikat manual di dunia yang berdurasi 200 hari:
- Siklus pembaruan yang konstanAnda akan memperbarui lebih dari dua kali lebih sering, menciptakan siklus berkelanjutan. CSR Pembuatan, validasi, instalasi, dan pengujian.
- Risiko lebih tinggi sertifikat kedaluwarsaDengan semakin sempitnya jangka waktu perpanjangan, ruang untuk kesalahan pun hilang. Satu kali perpanjangan yang terlewat berarti gangguan situs web, API yang rusak, peringatan keamanan yang membuat pelanggan menjauh, dan potensi pelanggaran kepatuhan.
- Kelelahan timTim TI dan DevOps Anda akan menghabiskan lebih banyak waktu untuk mengelola sertifikat dan lebih sedikit waktu untuk inisiatif strategis. Penanganan masalah sertifikat menjadi hal yang biasa, bukan lagi pengecualian. Hal ini juga dapat menyebabkan peningkatan kesalahan.
Solusinya bukanlah dengan menambah jumlah karyawan atau bekerja lembur. Sebaliknya, solusinya adalah dengan memanfaatkan alat otomatisasi yang menangani seluruh siklus hidup sertifikat untuk Anda.
Bersiaplah Sekarang: Maret 2026 Lebih Dekat dari yang Anda Bayangkan
Sebelum batas waktu berakhir, SSL.com akan secara otomatis memperbarui profil sertifikat kami untuk memastikan sertifikat tersebut tetap sesuai dengan perubahan yang akan datang terkait durasi siklus hidup sertifikat. Selain itu, pelanggan yang sudah ada dapat memperoleh sertifikat pengganti untuk menutupi sisa waktu pembelian tahunan mereka.
Organisasi yang menerapkan otomatisasi sekarang akan bertransisi dengan lancar. Mereka yang menunda akan menghadapi kekacauan, peningkatan risiko, dan gangguan bisnis akibat sertifikat yang kedaluwarsa.
Kabar baik: Anda dapat bertindak sebelum 11 Maret 2026. Solusi ACME dari SSL.com tersedia hari ini, memberi Anda waktu untuk menguji dan menyempurnakan alur kerja otomatis sebelum tenggat waktu.
Bertindaklah sekarang. Pastikan Anda siap menghadapi tenggat waktu sertifikat 200 hari. Temukan bagaimana solusi ACME dari SSL.com dapat mengotomatiskan manajemen sertifikat Anda, melindungi bisnis Anda, dan mengurangi risiko operasional.
Mulailah Menggunakan Solusi yang Didukung ACME
Kunci lainnya Persyaratan Dasar CABF Perubahan untuk tanggal 15 Maret 2026:
| Pemenuhan | Bagian | Deskripsi Ringkas (Lihat Teks Lengkap untuk Detailnya) |
| 2026-03-15 | 3.2.2.4 | Validasi DNSSEC kembali ke jangkar kepercayaan akar DNSSEC IANA HARUS dilakukan pada semua kueri DNS yang terkait dengan validasi otorisasi atau kontrol domain oleh Jaringan Utama. |
| 2026-03-15 | 3.2.2.4 | Otoritas Sertifikasi (CA) TIDAK BOLEH menggunakan kebijakan lokal untuk menonaktifkan validasi DNSSEC pada setiap permintaan DNS yang terkait dengan validasi otorisasi atau kontrol domain. |
| 2026-03-15 | 3.2.2.8.1 | Validasi DNSSEC kembali ke jangkar kepercayaan akar DNSSEC IANA HARUS dilakukan pada semua kueri DNS yang terkait dengan pencarian catatan CAA yang dilakukan oleh Perspektif Jaringan Utama. |
| 2026-03-15 | 3.2.2.8.1 | CA TIDAK BOLEH menggunakan kebijakan lokal untuk menonaktifkan validasi DNSSEC pada pencarian catatan CAA yang terkait dengan kueri DNS apa pun. |
| 2026-03-15 | 3.2.2.8.1 | Kesalahan validasi DNSSEC yang diamati oleh Perspektif Jaringan Utama (misalnya, SERVFAIL) TIDAK BOLEH dianggap sebagai izin untuk menerbitkan. |
| 2026-03-15 | 4.2.2 | Otoritas Sertifikasi (CA) TIDAK BOLEH menerbitkan Sertifikat yang berisi Nama Domain yang diakhiri dengan Sufiks Zona Terbalik IP. |
| 2026-03-15 | 4.2.1 | Masa penggunaan kembali data maksimum untuk validasi informasi identitas subjek adalah 398 hari. |
| 2026-03-15 | 4.2.1 | Masa penggunaan kembali data maksimum untuk validasi Nama Domain dan Alamat IP adalah 200 hari. |
| 2026-03-15 | 6.3.2 | Masa berlaku maksimum Sertifikat Pelanggan adalah 200 hari. |
| 2026-03-15 | 7.1.2.4 | CA TIDAK BOLEH menggunakan CA Penandatanganan Prasertifikat untuk menerbitkan Prasertifikat. CA TIDAK BOLEH menerbitkan sertifikat menggunakan Profil Sertifikat CA Penandatanganan Prasertifikat yang Dibatasi Secara Teknis sebagaimana ditentukan dalam Bagian 7.1.2.4. |