Hoe domeinvalidatie te beheren onder het 200-dagenbeleid voor hergebruik van domeinvalidatie

Samenvatting: Vanaf 15 maart 2026 vereist het CA/Browser Forum dat domeinvalidatierecords voor publiekelijk vertrouwde SSL/TLS De certificaten verlopen na 200 dagen, waardoor de vorige limiet wordt gehalveerd.

Deze handleiding laat u zien hoe u de validatiedatums van uw domein in uw SSL-account kunt vinden, hoe u DCV-records kunt afstemmen op uw verlengingsschema en wat u moet doen als een validatie halverwege de verlenging verloopt. Ook wordt uitgelegd hoe de ACME-protocolondersteuning van SSL het proces volledig kan automatiseren, nu de levensduur van certificaten steeds korter wordt.

Sinds 15 maart 2026 beperken de bijgewerkte Baseline Requirements van het CA/Browser Forum het hergebruik van domeinvalidatie tot 200 dagen, in plaats van de vorige limiet van 398 dagen. Als u een SSL-certificaat bezit/TLS Certificaten uitgegeven door SSL en zelf het verlengingsproces beheren, heeft deze wijziging gevolgen voor hoe lang een voltooide Domain Control Validation (DCV) bruikbaar blijft en, bijgevolg, hoeveel tijd u heeft voordat hervalidatie vereist is. 

Deze handleiding legt uit welke certificaten worden beïnvloed, hoe u de validatiedatums van uw domein in uw SSL-account kunt vinden en wat u precies moet doen als een DCV-record dreigt te verlopen tijdens een actieve verlenging.

Welke certificaten worden hierdoor beïnvloed?

De limiet van 200 dagen voor hergebruik van DCV is van toepassing op alle publiekelijk vertrouwde SSL-certificaten.TLS certificaten ongeacht het validatieniveau:

  • Domeinvalidatie (DV) certificaten
  • Organisatie validatie (OV) certificaten
  • Uitgebreide validatie (EV) certificaten
  • Elk certificaattype dat een of meer domeinnamen of IP-adressen als Subject Alternative Names (SAN's) bevat.

Merk op dat deze regel specifiek van toepassing is op Hergebruik van domein- en IP-adresvalidatieOrganisatie-/identiteitsinformatie (Subject Identity Information, of SII) voor OV- en EV-certificaten valt onder een aparte termijn en is beperkt tot 398 dagen volgens dezelfde regelgeving die op 15 maart 2026 van kracht is geworden.

Certificaten die geen publieke domeinnamen bevatten (bijvoorbeeld privé-domeinnamen). PKI Certificaten die zijn uitgegeven via de Private CA-oplossingen van SSL vallen onder het eigen CA-beleid van uw organisatie en zijn niet onderworpen aan het openbare CA/Browser Forum. TLS vereisten.

Stap 1: Begrijp wat de periode van 200 dagen precies inhoudt.

Domeincontrolevalidatie is het proces waarbij SSL bevestigt dat u autoriteit over een domein hebt voordat er een certificaat voor wordt uitgegeven. Deze bevestiging heeft een vervaldatum. Volgens het nieuwe beleid:

  • Een ingevuld DCV-formulier is geldig voor 200 dagen vanaf de datum waarop het werd uitgevoerd.
  • Elk certificaat dat op basis van dat DCV-record wordt afgegeven, moet binnen die periode van 200 dagen worden afgegeven.
  • Als het venster sluit voordat de uitgifte is voltooid, moet de DCV-procedure volledig opnieuw worden uitgevoerd voordat het certificaat kan worden afgegeven.

Dit is vooral belangrijk in twee scenario's: (1) wanneer u een certificaat na een lange periode verlengt of opnieuw aanvraagt, en (2) wanneer u een meerjarig certificaatpakket bestelt en uw certificaat voor het eerste jaar bijna afloopt. In beide gevallen is de vraag niet alleen "wanneer verloopt mijn certificaat?", maar ook "wanneer heb ik mijn domein voor het laatst gevalideerd?".

Stap 2: Controleer de validatiedatums van uw domein in uw SSL-account.

Om te zien wanneer uw domeinvalidaties zijn uitgevoerd en wanneer ze verlopen, kunt u inloggen op uw SSL-account via secure.ssl.com en volg deze stappen:

  1. Navigeer vanuit het hoofddashboard naar Account en selecteer Klantgroepen (of toegang krijgen tot de domeinlijst vanuit een specifieke bestelling).
  2. Zoek het betreffende domein op. In de lijstweergave worden alle domeinen weergegeven, samen met hun huidige validatiestatus.
  3. Klik op een specifiek domein om de detailweergave te openen. Hier vindt u de validatie voltooiingsdatum en de berekende uiterste houdbaarheidsdatum van het domeinvalidatierecord.
  4. Als de vervaldatum binnen de komende 30 dagen valt, beschouw deze dan als binnenkort verlopend en ga verder naar stap 4.

Tip: Als u een groot aantal domeinen beheert, biedt de REST API van SSL programmatische toegang tot validatierecords. U kunt de domeinstatus opvragen met behulp van de volgende gegevens: /domein eindpunt en integreer geautomatiseerde waarschuwingen in uw monitoringpipeline. Zie de API-documentatie van SSL Web Services (SWS) voor meer info.

Stap 3: Stem uw verlengingsschema af op de periode van 200 dagen.

Omdat certificaten nu een maximale geldigheidsduur van 200 dagen hebben, is de praktische verlengingscyclus korter dan veel teams gewend zijn. Zo houd je je planning synchroon met je DCV-gegevens:

  • Hervalideer domeinen proactief. In plaats van te wachten tot een certificaat bijna verloopt, kunt u de domeinhervalidatie starten voordat de 200-dagen DCV-periode afloopt. Door een nieuwe DCV te voltooien, wordt de teller gereset en krijgt u weer 200 dagen de tijd voor de volgende uitgifte.
  • Houd rekening met de verwerkingstijd. DNS-gebaseerde DCV-methoden (CNAME- of TXT-records) kunnen minuten of, in sommige bedrijfs-DNS-omgevingen, zelfs enkele uren duren voordat ze zijn doorgegeven. Plan daarom een ​​buffer van minimaal 24 tot 48 uur in tussen het moment dat u de DCV-procedure start en het moment dat u het certificaat nodig hebt.
  • Houd de validatiedatums van domeinen apart bij van de vervaldatums van certificaten. Dit zijn twee verschillende deadlines. Een certificaat kan verlopen terwijl de domeinvalidatie nog geldig is, en een domeinvalidatie kan verlopen terwijl het certificaat technisch gezien nog geldig is. Beide moeten onafhankelijk van elkaar in de gaten worden gehouden.
  • Voor wildcardcertificaten, het enkele DCV-record dekt het basisdomein (bijv. * .voorbeeld.com gevalideerd via example.comAls u dezelfde domeinvalidatie gebruikt voor meerdere wildcard- of SAN-certificaten in uw omgeving, kan één verlopen DCV-record meerdere uitgiften tegelijk blokkeren. Markeer wildcard-domeinvalidaties als hoge prioriteit in uw monitoring.

Stap 4: Wat te doen als DCV halverwege de verlenging verloopt?

Als u midden in een verlengingsproces zit en ontdekt dat uw domeinvalidatie al is verlopen of op het punt staat te verlopen voordat het certificaat kan worden uitgegeven, kunt u het probleem als volgt oplossen:

Als de DCV is verlopen:

  1. Log in op uw SSL-account en open de betreffende bestelling of het betreffende domein.
  2. Maak voor elk domein op het certificaat een nieuw DCV-record aan. SSL ondersteunt drie methoden: e-mail, CNAME DNS-record en HTTP-bestandopzoeking. Kies de methode die het beste aansluit bij uw huidige infrastructuur.
  3. Voltooi de validatie-uitdaging. DNS- en HTTP-methoden zijn doorgaans het snelst in de meeste omgevingen.
  4. Zodra de validatie is bevestigd, zal SSL het domein markeren als gevalideerd met een nieuwe geldigheidsperiode van 200 dagen, waarna de certificaatuitgifte kan plaatsvinden.

Als de DCV binnen enkele dagen verloopt:

  1. Wacht niet tot de huidige registratie verloopt. Start direct een nieuwe DCV en voltooi deze voordat de huidige registratie vervalt.
  2. Zelfs als een certificaat momenteel in behandeling is, zal het vernieuwen van DCV de lopende uitgifte niet onderbreken. Het nieuwe validatierecord vervangt eenvoudigweg het uitgaande record.

Als je midden in de verlengingsperiode van een jaarlijks certificaatpakket zit:

Met de meerjarige certificaatpakketten van SSL kunt u de prijs voor meerdere jaren vastzetten, maar elk certificaat dat binnen dat pakket wordt uitgegeven, moet binnen een geldig DCV-venster van 200 dagen worden uitgegeven. Als het venster tussen uw eerste en tweede certificaat is verlopen, moet u een nieuwe DCV voltooien voordat SSL het volgende certificaat in de reeks kan uitgeven. Neem contact op met SSL. SSL-ondersteuning Als u hulp nodig heeft bij het controleren van de status van een pakketbestelling.

Stap 5: Automatiseer DCV en verlenging met ACME

Als uw omgeving vereist dat u handmatig de vervaldatums van DCV's (Domain Validation) bijhoudt voor meerdere domeinen en certificaten, zal die werklast alleen maar toenemen naarmate de industrie overstapt op certificaten met een geldigheidsduur van 100 dagen in 2027 en 47 dagen in 2029. De meest betrouwbare manier om de deadlines voor zowel certificaat- als domeinvalidatie voor te blijven, is door SSL te gebruiken. ACME-protocolondersteuning.

ACME automatiseert de volledige levenscyclus van certificaten, inclusief:

  • Automatische domeinvalidatie op het moment van verlenging, zodat DCV-gegevens altijd worden bijgewerkt voordat ze verlopen.
  • Geplande certificaatuitgifte vóór de vervaldatum, zonder handleiding CSR generatie of installatie vereist
  • Integratie met gemeenschappelijke infrastructuur waaronder cPanel, Plesk, Kubernetes, Nginx en Apache.

Met geconfigureerde ACME wordt het DCV-venster van 200 dagen een achtergrondprobleem in plaats van een actieve planningstaak. De ACME-implementatie van SSL ondersteunt alle publiekelijk vertrouwde certificaattypen en kan worden geconfigureerd via uw SSL-accountdashboard of via onze website. REST API.

Beknopt overzicht: DCV-hergebruikbeleid in één oogopslag

Beleidsartikel

Vóór 15 maart 2026

Na 15 maart 2026

Maximale domeinvalidatie hergebruik

398 dagen

200 dagen

Maximale geldigheidsduur van het certificaat

398 dagen

200 dagen

OV/EV organisatie-info (SII) hergebruik

825 dagen

398 dagen

Volgende geplande reductie

NB

15 maart 2027 (100 dagen)

Hulp nodig?

Als u vragen hebt over de validatiestatus van uw domein, een domein opnieuw wilt valideren voor een bestaande bestelling of aan de slag wilt met ACME-gebaseerde automatisering, staat het SSL-ondersteuningsteam voor u klaar.

Bezoek ssl.com/contact_us of open direct een ticket vanuit uw account Dashboard.

Twitter
Facebook
LinkedIn
Reddit
E-mail

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details