
ในวันที่ 15 มีนาคม 2026 SSL/TLS ภูมิทัศน์ของใบรับรองมีการเปลี่ยนแปลงอย่างมาก: อายุการใช้งานสูงสุดของใบรับรองลดลงจาก 398 วันเหลือเพียง 200 วัน โดย SSL จะเริ่มออกใบรับรองอายุ 200 วันตั้งแต่วันที่ 11 มีนาคมซึ่งจะทำให้องค์กรต้องต่ออายุใบอนุญาตบ่อยขึ้นเป็นสองเท่า ธุรกิจของคุณพร้อมสำหรับกำหนดเส้นตาย 200 วันในการยื่นใบรับรองแล้วหรือยัง?
เตรียมพร้อมสำหรับการจัดการวงจรชีวิตใบรับรองที่มีระยะเวลาสั้นลง
มีอะไรเปลี่ยนแปลงบ้าง
ตั้งแต่วันที่ 15 มีนาคม 2026 เป็นต้นไป ใบรับรองใดๆ ที่ออกในหรือหลังวันดังกล่าวจะต้องเป็นไปตามระยะเวลาการใช้งานสูงสุด 200 วันฉบับใหม่ (SSL จะเริ่มออกใบรับรองอายุ 200 วันในวันที่ 11 มีนาคม)(นี่ทำให้กระบวนการต่ออายุสัญญาที่ยุ่งยากอยู่แล้ว กลายเป็นสิ่งที่จัดการได้ยากอย่างแท้จริงหากไม่มีระบบอัตโนมัติที่เหมาะสมเข้ามาช่วย)
และนี่ไม่ใช่การปรับเปลี่ยนเพียงครั้งเดียว อุตสาหกรรมกำลังมุ่งไปสู่การมีอายุการใช้งานที่สั้นลงกว่าเดิม โดยอยู่ที่ 100 วันและ ในที่สุดใบรับรองอายุ 47 วันจะมาถึงภายในวันที่ 15 มีนาคม 2029เมื่อวงจรชีวิตของใบรับรองสั้นลงอย่างรวดเร็ว องค์กรที่ปรับตัวเข้ากับระบบอัตโนมัติในตอนนี้จะอยู่ในตำแหน่งที่ดีกว่ามากในการจัดการใบรับรองได้อย่างประสบความสำเร็จ เมื่อเทียบกับองค์กรที่ยังคงพึ่งพากระบวนการแบบแมนนวลอยู่
วิธีที่โซลูชัน ACME ของ SSL เตรียมความพร้อมคุณสำหรับใบรับรองดิจิทัล 200 วัน
การสนับสนุนของ SSL สำหรับ โปรโตคอล ACME (Automated Certificate Management Environment) นี่คือข้อได้เปรียบที่องค์กรต่างๆ ต้องการในขณะนี้ ACME ช่วยทำให้กระบวนการจัดการใบรับรองทั้งหมดเป็นไปโดยอัตโนมัติ รวมถึงการออก การต่ออายุ และการติดตั้ง ช่วยลดการแทรกแซงด้วยตนเองและทำให้ใบรับรองของคุณทันสมัยอยู่เสมอ
นี่คือสิ่งที่การจัดการใบรับรองอัตโนมัติผ่าน SSL.com มอบให้:
- การต่ออายุแบบไม่ต้องสัมผัสเมื่อตั้งค่าเสร็จแล้ว ACME จะจัดการวงจรการต่ออายุทั้งหมดโดยอัตโนมัติ โดยไม่ต้องดำเนินการด้วยตนเอง CSR ไม่ว่าจะเป็นขั้นตอนการสร้าง การตรวจสอบ หรือการติดตั้ง ใบรับรองของคุณจะได้รับการต่ออายุตามกำหนดเวลาทุกครั้งโดยไม่มีข้อยกเว้น
- บูรณาการที่ไร้รอยต่อACME สามารถทำงานร่วมกับแพลตฟอร์มที่ใช้กันอย่างแพร่หลาย รวมถึง cPanel, Plesk, Kubernetes และโครงสร้างพื้นฐานบนคลาวด์ โดยสามารถผสานรวมเข้ากับเวิร์กโฟลว์ที่มีอยู่ของคุณได้โดยตรงโดยไม่ต้องเปลี่ยนแปลงสภาพแวดล้อมของคุณทั้งหมด
- scalabilityไม่ว่าคุณจะจัดการใบรับรองสิบใบหรือหมื่นใบ ACME ก็สามารถปรับขนาดได้อย่างราบรื่น โครงสร้างพื้นฐานของคุณขยายตัว แต่การจัดการใบรับรองยังคงง่ายดาย
- ลดความเสี่ยงจากการหยุดทำงานระบบอัตโนมัติช่วยขจัดความเสี่ยงจากการหมดอายุโดยไม่คาดคิด ไม่มีการต่ออายุฉุกเฉินในวันหยุดสุดสัปดาห์อีกต่อไป และไม่มีคำเตือนด้านความปลอดภัยที่บั่นทอนความเชื่อมั่นของลูกค้าอีกแล้ว
- แนวทางที่พร้อมรับมือกับอนาคตเมื่ออุตสาหกรรมพัฒนาไปสู่ใบรับรองที่มีอายุ 100 วันหรือ 47 วัน คุณก็จะมีโครงสร้างพื้นฐานที่พร้อมรองรับอายุการใช้งานที่สั้นลงได้โดยไม่หยุดชะงัก
ติดต่อ SSL วันนี้เพื่อเริ่มต้นการจัดการใบรับรองของคุณโดยอัตโนมัติ
เริ่มต้นใช้งานโซลูชันที่รองรับ ACME ได้เลย
เหตุใดจึงเกิดขึ้น
การเปลี่ยนแปลงนี้ไม่ใช่การตัดสินใจของหน่วยงานออกใบรับรองใด ๆ รวมถึง SSL ด้วย แต่เป็นข้อกำหนดระดับอุตสาหกรรมสำหรับหน่วยงานออกใบรับรองที่น่าเชื่อถือสาธารณะทั้งหมดที่จัดตั้งขึ้นโดย ฟอรัม CA/Browser (CABF)หน่วยงานกำกับดูแลซึ่งประกอบด้วยหน่วยงานออกใบรับรอง ผู้ผลิตเบราว์เซอร์ และผู้ให้บริการระบบปฏิบัติการ ที่ทำหน้าที่กำหนด ข้อกำหนดพื้นฐาน สำหรับ SSL ที่น่าเชื่อถือต่อสาธารณะ/TLS ใบรับรอง
เหตุผลเบื้องหลังการกำหนดอายุการใช้งานของใบรับรองให้สั้นลงนั้นชัดเจน:
- เพิ่มความปลอดภัยการจำกัดอายุการใช้งานของใบรับรองจะช่วยลดช่วงเวลาที่อาจได้รับผลกระทบหากใบรับรองนั้นถูกบุกรุกหรือออกผิดพลาด ลองนึกภาพเหมือนกับการเปลี่ยนกุญแจบ้านบ่อยขึ้น: ยิ่งกุญแจถูกใช้งานน้อยเท่าไหร่ ความเสี่ยงโดยรวมก็จะยิ่งต่ำลงเท่านั้น
- ความคล่องตัวในการเข้ารหัสที่ดีขึ้นอายุการใช้งานที่สั้นลงทำให้การนำอัลกอริทึมใหม่และมาตรฐานความปลอดภัยที่ทันสมัยมาใช้ทำได้ง่ายขึ้น เมื่อภัยคุกคามจากคอมพิวเตอร์ควอนตัมพัฒนาขึ้น ความสามารถในการหมุนเวียนใบรับรองอย่างรวดเร็วจึงมีความสำคัญมากขึ้นเรื่อยๆ
- แนวทางการตรวจสอบที่เข้มงวดมากขึ้นการต่ออายุใบรับรองบ่อยขึ้นหมายถึงการตรวจสอบความถูกต้องของโดเมนและองค์กรอย่างสม่ำเสมอมากขึ้น ซึ่งช่วยให้มั่นใจได้ว่าผู้ถือใบรับรองยังคงถูกต้องตามกฎหมายและได้รับอนุญาต
แม้ว่าการปรับปรุงเหล่านี้จะช่วยเสริมความแข็งแกร่งด้านความปลอดภัยโดยรวมของอินเทอร์เน็ต แต่ก็อาจสร้างความท้าทายในการดำเนินงานอย่างแท้จริงสำหรับธุรกิจที่ยังไม่ได้นำระบบอัตโนมัติมาใช้ การเปลี่ยนไปใช้ใบรับรองดิจิทัลที่มีอายุ 200 วัน จะทำให้จำนวนการต่ออายุ การตรวจสอบความถูกต้อง และโอกาสในการเกิดข้อผิดพลาดจากมนุษย์เพิ่มขึ้นเป็นสองเท่า
ต้นทุนที่แท้จริงของการจัดการใบรับรองด้วยตนเอง
มาทำความเข้าใจกันให้ชัดเจนว่าการจัดการใบรับรองด้วยตนเองในโลกที่กำหนดเวลาไว้ 200 วันนั้นเป็นอย่างไร:
- วงจรการต่ออายุอย่างต่อเนื่องคุณจะต้องต่ออายุบ่อยขึ้นกว่าเดิมถึงสองเท่า ทำให้เกิดวงจรที่ไม่สิ้นสุด CSR การสร้าง การตรวจสอบความถูกต้อง การติดตั้ง และการทดสอบ
- ความเสี่ยงที่ใบรับรองจะหมดอายุสูงขึ้นด้วยระยะเวลาการต่ออายุที่สั้นลง โอกาสที่จะเกิดความผิดพลาดจึงแทบไม่มีเลย การพลาดการต่ออายุเพียงครั้งเดียวอาจหมายถึงเว็บไซต์ล่ม API เสียหาย คำเตือนด้านความปลอดภัยที่ทำให้ลูกค้าหนีไป และอาจละเมิดข้อกำหนดต่างๆ ได้
- ความเหนื่อยล้าของทีม: ทีมงานไอทีและ DevOps ของคุณจะใช้เวลาในการจัดการใบรับรองมากขึ้น และใช้เวลาน้อยลงกับงานเชิงกลยุทธ์ การแก้ไขปัญหาใบรับรองจะกลายเป็นเรื่องปกติแทนที่จะเป็นข้อยกเว้น ซึ่งนำไปสู่ข้อผิดพลาดมากขึ้น
วิธีแก้ปัญหาไม่ใช่การเพิ่มจำนวนพนักงานหรือขยายเวลาทำงาน แต่เป็นการนำเครื่องมืออัตโนมัติมาใช้ซึ่งจะจัดการวงจรชีวิตของใบรับรองทั้งหมดแทนคุณ
เตรียมตัวให้พร้อม: เดือนมีนาคม 2027 คือจุดหมายต่อไป
ก่อนถึงกำหนดเส้นตาย SSL.com จะอัปเดตโปรไฟล์ใบรับรองของเราโดยอัตโนมัติเพื่อให้สอดคล้องกับการเปลี่ยนแปลงที่จะเกิดขึ้นกับวงจรชีวิตของใบรับรอง นอกจากนี้ ลูกค้าปัจจุบันสามารถขอใบรับรองทดแทนเพื่อครอบคลุมระยะเวลาที่เหลืออยู่ของการซื้อรายปีได้
ดังที่กล่าวไว้ก่อนหน้านี้ การเปลี่ยนผ่าน 200 วันเป็นเพียงจุดเริ่มต้นเท่านั้น ในวันที่ 15 มีนาคม 2027 ระยะเวลาการใช้งานสูงสุดของใบรับรองดิจิทัลจะลดลงอีกครั้ง ครั้งต่อไปจะลดลงเหลือเพียง 100 วัน นั่นหมายความว่าองค์กรที่ปรับตัวให้เข้ากับข้อกำหนด 200 วัน แต่ยังคงพึ่งพาขั้นตอนการทำงานแบบแมนนวลอยู่ จะพบว่าตนเองอยู่ภายใต้แรงกดดันที่มากขึ้นในอีกสิบสองเดือนข้างหน้า
ลงมือทำเลยตอนนี้! ค้นพบว่าโซลูชัน ACME ของ SSL สามารถช่วยคุณจัดการใบรับรองโดยอัตโนมัติ ปกป้องธุรกิจของคุณ และทำให้คุณก้าวล้ำนำหน้าทุกการเปลี่ยนแปลงในวงจรชีวิตของใบรับรองได้อย่างไร
เริ่มต้นใช้งานโซลูชันที่รองรับ ACME ได้เลย
คีย์อื่น ๆ ข้อกำหนดพื้นฐานของ CABF การเปลี่ยนแปลงจะมีผลบังคับใช้ตั้งแต่วันที่ 15 มีนาคม 2026:
|
ตามมาตรฐาน |
มาตรา (s) |
คำอธิบายโดยย่อ (โปรดดูรายละเอียดในเนื้อหาฉบับเต็ม) |
|
2026-03-15 |
3.2.2.4 |
การตรวจสอบความถูกต้องของ DNSSEC ย้อนกลับไปยังจุดยึดความเชื่อถือหลักของ DNSSEC ของ IANA จะต้องดำเนินการกับคำขอ DNS ทั้งหมดที่เกี่ยวข้องกับการตรวจสอบความถูกต้องของการอนุญาตหรือการควบคุมโดเมนโดยเครือข่ายหลัก |
|
2026-03-15 |
3.2.2.4 |
หน่วยงานออกใบรับรอง (CA) ต้องไม่ใช้ นโยบายภายใน เพื่อปิดใช้งานการตรวจสอบ DNSSEC ในการสืบค้น DNS ใดๆ ที่เกี่ยวข้องกับการตรวจสอบสิทธิ์หรือการควบคุมโดเมน |
|
2026-03-15 |
3.2.2.8.1 |
การตรวจสอบความถูกต้องของ DNSSEC ย้อนกลับไปยังจุดยึดความเชื่อถือหลักของ DNSSEC ของ IANA จะต้องดำเนินการกับคำขอ DNS ทั้งหมดที่เกี่ยวข้องกับการค้นหาบันทึก CAA ที่ดำเนินการโดยมุมมองเครือข่ายหลัก |
|
2026-03-15 |
3.2.2.8.1 |
หน่วยงานออกใบรับรอง (CA) ต้องไม่ใช้ นโยบายภายใน เพื่อปิดใช้งานการตรวจสอบ DNSSEC ในการค้นหาข้อมูลระเบียน CAA ที่เกี่ยวข้องกับการสืบค้น DNS ใดๆ |
|
2026-03-15 |
3.2.2.8.1 |
ข้อผิดพลาดในการตรวจสอบ DNSSEC ที่ตรวจพบโดยมุมมองเครือข่ายหลัก (เช่น SERVFAIL) จะต้องไม่ถือเป็นการอนุญาตให้ทำการออกใบรับรอง |
|
2026-03-15 |
4.2.2 |
หน่วยงานออกใบรับรอง (CA) จะไม่ออกใบรับรองที่มีชื่อโดเมนที่ลงท้ายด้วย IP Reverse Zone Suffix |
|
2026-03-15 |
4.2.1 |
ระยะเวลาสูงสุดในการนำข้อมูลการตรวจสอบความถูกต้องของข้อมูลระบุตัวตนมาใช้ซ้ำคือ 398 วัน |
|
2026-03-15 |
4.2.1 |
ระยะเวลาสูงสุดในการนำข้อมูลที่ผ่านการตรวจสอบความถูกต้องของชื่อโดเมนและที่อยู่ IP กลับมาใช้ซ้ำคือ 200 วัน |
|
2026-03-15 |
6.3.2 |
ใบรับรองสมาชิกมีอายุการใช้งานสูงสุด 200 วัน |
|
2026-03-15 |
7.1.2.4 |
หน่วยงานออกใบรับรอง (CA) ต้องไม่ใช้หน่วยงานออกใบรับรองแบบลงนามล่วงหน้า (Precertificate Signing CA) เพื่อออกใบรับรองล่วงหน้า และต้องไม่ออกใบรับรองโดยใช้โปรไฟล์ใบรับรองของหน่วยงานออกใบรับรองแบบลงนามล่วงหน้าที่มีข้อจำกัดทางเทคนิค (Technically Constrained Precertificate Signing CA Certificate Profile) ตามที่ระบุไว้ในส่วนที่ 7.1.2.4 |