วิธีจัดการการตรวจสอบโดเมนภายใต้นโยบายการใช้ซ้ำ DCV 200 วัน

บทคัดย่อ: ตั้งแต่วันที่ 15 มีนาคม 2026 เป็นต้นไป CA/Browser Forum กำหนดให้ต้องมีบันทึกการตรวจสอบโดเมนสำหรับ SSL/ ที่ได้รับอนุญาตจากสาธารณะTLS ใบรับรองจะหมดอายุหลังจาก 200 วัน ซึ่งลดระยะเวลาจำกัดจากเดิมลงครึ่งหนึ่ง

คู่มือนี้จะแนะนำวิธีการค้นหาวันที่ตรวจสอบความถูกต้องของโดเมนในบัญชี SSL ของคุณ วิธีการทำให้บันทึก DCV สอดคล้องกับกำหนดการต่ออายุ และสิ่งที่ต้องทำหากการตรวจสอบความถูกต้องหมดอายุระหว่างการต่ออายุ นอกจากนี้ยังครอบคลุมถึงวิธีที่การสนับสนุนโปรโตคอล ACME ของ SSL สามารถทำให้กระบวนการทั้งหมดเป็นไปโดยอัตโนมัติ เนื่องจากอายุการใช้งานของใบรับรองสั้นลงเรื่อยๆ

ตั้งแต่วันที่ 15 มีนาคม 2026 ข้อกำหนดพื้นฐานที่อัปเดตของ CA/Browser Forum จำกัดการนำการตรวจสอบโดเมนกลับมาใช้ใหม่ไว้ที่ 200 วัน จากเดิม 398 วัน หากคุณถือ SSL/TLS การเปลี่ยนแปลงนี้ส่งผลต่อระยะเวลาที่การตรวจสอบความถูกต้องของโดเมน (DCV) ที่เสร็จสมบูรณ์แล้วยังคงใช้งานได้ และส่งผลต่อระยะเวลาที่คุณมีก่อนที่จะต้องทำการตรวจสอบความถูกต้องอีกครั้ง แม้ว่าคุณจะออกใบรับรองโดย SSL และจัดการการต่ออายุด้วยตนเองก็ตาม 

คู่มือนี้จะแนะนำคุณเกี่ยวกับใบรับรองที่ได้รับผลกระทบ วิธีค้นหาวันที่ตรวจสอบความถูกต้องของโดเมนในบัญชี SSL ของคุณ และสิ่งที่ต้องทำหากระเบียน DCV มีความเสี่ยงที่จะหมดอายุในระหว่างการต่ออายุที่ใช้งานอยู่

ใบรับรองใดบ้างที่ได้รับผลกระทบ

ข้อจำกัดการนำ DCV กลับมาใช้ซ้ำ 200 วัน มีผลบังคับใช้กับ SSL/ ที่ได้รับอนุญาตจากสาธารณะทั้งหมดTLS ใบรับรองไม่ว่าจะมีการตรวจสอบระดับใดก็ตาม:

  • การตรวจสอบความถูกต้องของโดเมน (DV) ใบรับรอง
  • การตรวจสอบความถูกต้องขององค์กร (OV) ใบรับรอง
  • ขยายการตรวจสอบ (EV) ใบรับรอง
  • ใบรับรองประเภทใดก็ตามที่มีชื่อโดเมนหรือที่อยู่ IP อย่างน้อยหนึ่งรายการเป็นชื่อทางเลือกของหัวเรื่อง (Subject Alternative Names หรือ SANs)

โปรดทราบว่ากฎข้อนี้ใช้บังคับโดยเฉพาะ การนำกลับมาใช้ซ้ำในการตรวจสอบโดเมนและที่อยู่ IPข้อมูลองค์กร/เอกลักษณ์ (ข้อมูลเอกลักษณ์ของบุคคล หรือ SII) สำหรับใบรับรอง OV และ EV ดำเนินการภายใต้กรอบเวลาที่แยกต่างหาก และมีระยะเวลาสูงสุดที่ 398 วัน ภายใต้ชุดกฎเดียวกันที่ประกาศเมื่อวันที่ 15 มีนาคม 2026

ใบรับรองที่ไม่มีชื่อโดเมนสาธารณะ (ตัวอย่างเช่น โดเมนส่วนตัว) PKI ใบรับรองที่ออกภายใต้โซลูชัน Private CA ของ SSL อยู่ภายใต้การกำกับดูแลของนโยบาย CA ขององค์กรของคุณเอง และไม่อยู่ภายใต้การกำกับดูแลของนโยบายสาธารณะของ CA/Browser Forum TLS ความต้องการ

ขั้นตอนที่ 1: ทำความเข้าใจว่ากรอบเวลา 200 วันนั้นหมายความว่าอย่างไร

การตรวจสอบสิทธิ์การควบคุมโดเมน (Domain Control Validation) คือกระบวนการที่ SSL ใช้ในการยืนยันว่าคุณมีสิทธิ์ควบคุมโดเมนก่อนที่จะออกใบรับรองให้ การยืนยันนั้นมีวันหมดอายุ ภายใต้นโยบายใหม่:

  • แบบฟอร์ม DCV ที่กรอกเสร็จสมบูรณ์แล้วมีอายุใช้งานได้สำหรับ 200 วัน นับตั้งแต่วันที่ทำการผ่าตัด
  • ใบรับรองใดๆ ที่ออกโดยใช้บันทึก DCV นั้น จะต้องออกภายในกรอบเวลา 200 วันดังกล่าว
  • หากช่วงเวลาการดำเนินการสิ้นสุดลงก่อนที่กระบวนการออกใบรับรองจะเสร็จสมบูรณ์ จะต้องทำการตรวจสอบความถูกต้องของข้อมูล (DCV) ใหม่ทั้งหมดตั้งแต่ต้นก่อนจึงจะสามารถออกใบรับรองได้

สิ่งนี้มีความสำคัญมากที่สุดในสองสถานการณ์: (1) เมื่อคุณต่ออายุหรือออกใบรับรองใหม่หลังจากล่าช้าเป็นเวลานาน และ (2) เมื่อคุณสั่งซื้อแพ็คเกจใบรับรองหลายปีและใบรับรองปีแรกของคุณใกล้จะหมดอายุ ในทั้งสองกรณี คำถามไม่ได้อยู่ที่ว่า “ใบรับรองของฉันจะหมดอายุเมื่อใด” แต่เป็น “ฉันตรวจสอบความถูกต้องของโดเมนครั้งล่าสุดเมื่อใด”

ขั้นตอนที่ 2: ตรวจสอบวันหมดอายุของโดเมนในบัญชี SSL ของคุณ

หากต้องการตรวจสอบว่าการตรวจสอบความถูกต้องของโดเมนของคุณดำเนินการเมื่อใดและจะหมดอายุเมื่อใด โปรดเข้าสู่ระบบบัญชี SSL ของคุณที่ secure.ssl.com และทำตามขั้นตอนเหล่านี้:

  1. จากหน้าแดชบอร์ดหลัก ให้ไปยัง... ลงชื่อเข้าใช้ และเลือก โดเมน (หรือเข้าถึงรายการโดเมนจากภายในคำสั่งซื้อเฉพาะ)
  2. ค้นหาโดเมนที่ต้องการ รายการจะแสดงแต่ละโดเมนพร้อมสถานะการตรวจสอบความถูกต้องในปัจจุบัน
  3. คลิกที่โดเมนใดโดเมนหนึ่งเพื่อเปิดดูรายละเอียดเพิ่มเติม ที่นี่คุณจะพบข้อมูลต่างๆ วันที่เสร็จสิ้นการตรวจสอบความถูกต้อง และจากการคำนวณ วันหมดอายุ ของบันทึกการตรวจสอบความถูกต้องของโดเมน
  4. หากวันหมดอายุอยู่ภายใน 30 วันข้างหน้า ให้ถือว่ากำลังจะหมดอายุในเร็วๆ นี้ และดำเนินการต่อในขั้นตอนที่ 4

เคล็ดลับ: หากคุณจัดการโดเมนจำนวนมาก REST API ของ SSL จะให้สิทธิ์การเข้าถึงแบบโปรแกรมแก่บันทึกการตรวจสอบความถูกต้อง คุณสามารถตรวจสอบสถานะของโดเมนได้โดยใช้ /โดเมน ปลายทางและสร้างการแจ้งเตือนอัตโนมัติลงในไปป์ไลน์การตรวจสอบของคุณ ดูรายละเอียดเพิ่มเติมได้ที่ เอกสารประกอบการใช้งาน API ของ SSL Web Services (SWS) เพื่อดูรายละเอียด

ขั้นตอนที่ 3: จัดกำหนดการต่ออายุให้ตรงกับช่วงเวลา 200 วัน

เนื่องจากปัจจุบันใบรับรองมีอายุสูงสุด 200 วัน วงจรการต่ออายุในทางปฏิบัติจึงสั้นกว่าที่หลายทีมคุ้นเคย นี่คือวิธีการทำให้ตารางเวลาของคุณสอดคล้องกับบันทึก DCV ของคุณ:

  • ตรวจสอบความถูกต้องของโดเมนอย่างสม่ำเสมอและเชิงรุก แทนที่จะรอจนกว่าใบรับรองใกล้หมดอายุ ให้เริ่มกระบวนการตรวจสอบความถูกต้องของโดเมน (Domain Revalidation หรือ DCV) ก่อนที่ระยะเวลา 200 วันจะหมดลง การดำเนินการ DCV ใหม่จะรีเซ็ตเวลาและทำให้คุณมีเวลา 200 วันเต็มสำหรับการออกใบรับรองครั้งต่อไป
  • โปรดคำนึงถึงเวลาในการประมวลผลด้วย วิธีการตรวจสอบความถูกต้องของใบรับรอง (DCV) ผ่าน DNS (เช่น ระเบียน CNAME หรือ TXT) อาจใช้เวลาหลายนาทีในการเผยแพร่ หรือในบางสภาพแวดล้อม DNS ขององค์กร อาจใช้เวลาหลายชั่วโมง ควรเผื่อเวลาอย่างน้อย 24 ถึง 48 ชั่วโมงระหว่างการเริ่มต้น DCV กับเวลาที่ต้องการใบรับรอง
  • ควรติดตามวันที่ตรวจสอบความถูกต้องของโดเมนแยกต่างหากจากวันที่หมดอายุของใบรับรอง นี่คือสองกำหนดเวลาที่แตกต่างกัน ใบรับรองอาจหมดอายุในขณะที่การตรวจสอบความถูกต้องของโดเมนยังคงมีผลอยู่ และการตรวจสอบความถูกต้องของโดเมนอาจหมดอายุในขณะที่ใบรับรองยังคงมีผลใช้ได้อยู่ ทั้งสองอย่างต้องได้รับการตรวจสอบแยกจากกัน
  • สำหรับใบรับรองไวด์การ์ดโดยระเบียน DCV เดียวจะครอบคลุมโดเมนพื้นฐาน (เช่น * .example.com ตรวจสอบความถูกต้องแล้วโดย example.comหากคุณใช้การตรวจสอบโดเมนแบบเดียวกันสำหรับใบรับรองไวลด์การ์ดหรือใบรับรอง SAN หลายใบในสภาพแวดล้อมของคุณ บันทึก DCV ที่หมดอายุเพียงรายการเดียวอาจบล็อกการออกใบรับรองหลายรายการพร้อมกันได้ กำหนดให้การตรวจสอบโดเมนไวลด์การ์ดมีความสำคัญสูงในการตรวจสอบของคุณ

ขั้นตอนที่ 4: สิ่งที่ต้องทำหาก DCV หมดอายุระหว่างการต่ออายุ

หากคุณกำลังต่ออายุใบรับรองและพบว่าการตรวจสอบความถูกต้องของโดเมนของคุณหมดอายุแล้วหรือกำลังจะหมดอายุก่อนที่จะออกใบรับรองได้ นี่คือขั้นตอนการกู้คืน:

หาก DCV หมดอายุแล้ว:

  1. เข้าสู่ระบบบัญชี SSL ของคุณและเปิดคำสั่งซื้อหรือโดเมนที่ได้รับผลกระทบ
  2. สร้าง DCV ใหม่สำหรับแต่ละโดเมนบนใบรับรอง SSL รองรับสามวิธี ได้แก่ อีเมล บันทึก DNS CNAME และการค้นหาไฟล์ HTTP เลือกวิธีที่เหมาะสมกับโครงสร้างพื้นฐานการเข้าถึงปัจจุบันของคุณ
  3. ทำขั้นตอนการตรวจสอบความถูกต้องให้เสร็จสมบูรณ์ โดยทั่วไปแล้ววิธีการใช้ DNS และ HTTP จะเร็วที่สุดในสภาพแวดล้อมส่วนใหญ่
  4. เมื่อการตรวจสอบความถูกต้องได้รับการยืนยันแล้ว SSL จะทำเครื่องหมายโดเมนว่าได้รับการตรวจสอบความถูกต้องแล้ว โดยมีระยะเวลา 200 วัน และกระบวนการออกใบรับรองสามารถดำเนินต่อไปได้

หากมูลค่าตามบัญชี (DCV) กำลังจะหมดอายุภายในอีกไม่กี่วันข้างหน้า:

  1. อย่ารอจนหมดอายุ ให้เริ่มดำเนินการขอ DCV ใหม่ทันที และดำเนินการให้เสร็จสิ้นก่อนที่ข้อมูลปัจจุบันจะหมดอายุ
  2. แม้ว่าขณะนี้กำลังดำเนินการออกใบรับรองอยู่ การรีเฟรช DCV ในตอนนี้จะไม่ขัดจังหวะการออกใบรับรองที่กำลังดำเนินการอยู่ บันทึกการตรวจสอบความถูกต้องใหม่จะเข้ามาแทนที่บันทึกเดิมโดยอัตโนมัติ

หากคุณกำลังอยู่ในช่วงต่ออายุใบรับรองรายปี:

แพ็กเกจใบรับรองหลายปีของ SSL ช่วยให้คุณกำหนดราคาคงที่ได้หลายปี แต่ใบรับรองแต่ละใบที่ออกในแพ็กเกจนั้นจะต้องออกภายในระยะเวลา DCV 200 วันที่ยังไม่หมดอายุ หากระยะเวลาดังกล่าวหมดลงระหว่างใบรับรองปีแรกและปีที่สอง คุณจะต้องทำการตรวจสอบ DCV ใหม่ก่อนที่ SSL จะออกใบรับรองถัดไปในชุดนั้นได้ ติดต่อเรา รองรับ SSL หากคุณต้องการความช่วยเหลือในการตรวจสอบสถานะการสั่งซื้อพัสดุ

ขั้นตอนที่ 5: ตั้งค่าระบบ DCV และการต่ออายุอัตโนมัติด้วย ACME

หากสภาพแวดล้อมของคุณจำเป็นต้องติดตามวันหมดอายุของ DCV ด้วยตนเองในหลายโดเมนและใบรับรอง งานนี้จะเพิ่มขึ้นเรื่อย ๆ เมื่ออุตสาหกรรมเปลี่ยนไปใช้ใบรับรอง 100 วันในปี 2027 และใบรับรอง 47 วันในปี 2029 วิธีที่น่าเชื่อถือที่สุดในการติดตามกำหนดเวลาการตรวจสอบความถูกต้องของใบรับรองและโดเมนคือการใช้ SSL การสนับสนุนโปรโตคอล ACME.

ACME ช่วยทำให้กระบวนการออกใบรับรองเป็นไปโดยอัตโนมัติอย่างครบวงจร รวมถึง:

  • การตรวจสอบโดเมนอัตโนมัติ เมื่อถึงเวลาต่ออายุ ดังนั้นข้อมูล DCV จึงได้รับการอัปเดตเสมอก่อนที่จะหมดอายุ
  • การออกใบรับรองตามกำหนดเวลา ก่อนหมดอายุ โดยไม่ต้องทำด้วยตนเอง CSR จำเป็นต้องมีการผลิตหรือติดตั้ง
  • การบูรณาการกับโครงสร้างพื้นฐานทั่วไป รวมถึง cPanel, Plesk, Kubernetes, Nginx และ Apache

เมื่อตั้งค่า ACME แล้ว ช่วงเวลา 200 วันสำหรับการตรวจสอบความถูกต้องของใบรับรอง (DCV) จะกลายเป็นเรื่องเบื้องหลังแทนที่จะเป็นงานที่ต้องกำหนดเวลาอย่างจริงจัง การใช้งาน ACME ของ SSL รองรับใบรับรองที่ได้รับการยอมรับจากสาธารณะทุกประเภท และสามารถตั้งค่าได้ผ่านแดชบอร์ดบัญชี SSL ของคุณหรือผ่านทางเว็บไซต์ของเรา REST API.

เอกสารอ้างอิงฉบับย่อ: นโยบายการนำ DCV กลับมาใช้ใหม่โดยสรุป

รายการนโยบาย

ก่อนวันที่ 15 มีนาคม 2026

หลังวันที่ 15 มีนาคม 2026

การใช้การตรวจสอบโดเมนซ้ำสูงสุด

398 วัน

200 วัน

ระยะเวลาสูงสุดของใบรับรอง

398 วัน

200 วัน

ข้อมูลองค์กร OV/EV (SII) การนำกลับมาใช้ใหม่

825 วัน

398 วัน

การลดครั้งต่อไปตามกำหนดการ

N / A

วันที่ 15 มีนาคม 2027 (100 วัน)

ต้องการความช่วยเหลือ?

หากคุณมีข้อสงสัยเกี่ยวกับสถานะการตรวจสอบความถูกต้องของโดเมน ต้องการตรวจสอบความถูกต้องของโดเมนอีกครั้งในคำสั่งซื้อที่มีอยู่ หรือต้องการเริ่มต้นใช้งานระบบอัตโนมัติแบบ ACME ทีมสนับสนุน SSL พร้อมให้ความช่วยเหลือ

เยี่ยมชมร้านค้า ssl.com/contact_us หรือเปิดตั๋วแจ้งปัญหาได้โดยตรงจากบัญชีของคุณ แดชบอร์ดบัญชี.

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด