提醒:SSL证书客户请注意,200天证书有效期将于2026年3月11日到期。

200天有效期证书的生命周期从2026年3月开始。

2026年3月15日,SSL/TLS 证书体系发生了显著变化:证书的最长有效期从 398 天缩短至 200 天。 SSL将于3月11日开始颁发200天证书。这实际上使组织续订的频率增加了一倍。 您的企业是否已做好应对 200 天证书截止日期的准备?

为证书有效期缩短做好准备,并进行生命周期管理

什么改变?

自2026年3月15日起,任何在该日期或之后签发的证书都必须符合新的200天最长有效期规定。 SSL将于3月11日开始颁发200天的证书。这使得原本就要求很高的续约流程,如果没有适当的自动化措施,将变得真正难以管理。 

而且这并非一次性调整。行业正朝着更短的生命周期发展,例如100天和100天的产品。 最终,47天的证书将于2029年3月15日之前送达。随着证书生命周期缩短的趋势加速,现在就适应自动化的组织将比仍然依赖人工流程的组织更有优势,从而更成功地进行证书管理。

SSL 的 ACME 解决方案如何帮助您准备 200 天数字证书

SSL对以下方面的支持 ACME(自动化证书管理环境)协议 这正是企业目前所需要的优势。ACME 可自动管理证书的整个生命周期,包括颁发、续订和安装。它无需人工干预,并确保您的证书始终保持最新状态。

以下是通过 SSL.com 实现的自动化证书管理所能提供的功能:

  • 零接触续订配置完成后,ACME 会自动管理整个续订周期,无需手动操作。 CSR 证书生成、验证步骤或安装。您的证书每次都会按时续期,绝无例外。
  • 无缝集成ACME 可与广泛使用的平台(包括 cPanel、Plesk、Kubernetes 和云基础设施)配合使用,可直接融入您现有的工作流程,而无需对您的环境进行彻底更改。
  • 可扩展性无论您管理的是十个证书还是上万个证书,ACME 都能轻松扩展。随着您的基础架构不断扩展,证书管理依然简单易用。
  • 降低停机风险自动化消除了意外到期的风险。无需再在周末紧急续费。也无需再收到会削弱客户信心的安全警告。
  • 面向未来的方法当行业发展到 100 天或 47 天的证书时,您将拥有处理更短有效期证书而不会中断业务的基础设施。

立即联系 SSL,开始实现证书管理自动化。

开始使用 ACME 解决方案

为什么会发生这种情况?

这项变更并非任何单个证书颁发机构(包括 SSL)的决定,而是所有由公共信任的 CA 机构共同制定的行业通用要求。 CA/浏览器论坛(CABF)由证书颁发机构、浏览器厂商和操作系统提供商组成的管理机构,负责制定 基准要求 用于公共可信的 SSL/TLS 证书。

缩短证书有效期的理由很明确:

  • 增强的安全性限制证书有效期可以缩短证书被盗用或错误签发后的风险暴露时间。这就像更频繁地更换锁一样:钥匙流通的时间越短,整体风险就越低。
  • 提高密码敏捷性证书有效期缩短使得采用新算法和更新的安全标准更加容易。随着量子计算威胁的发展,快速轮换证书的能力变得越来越重要。
  • 更严格的验证实践更频繁的续期意味着更定期的域名和组织验证,有助于确保证书持有者保持合法性和授权性。

虽然这些改进增强了互联网的整体安全性,但对于尚未实施自动化的企业而言,它们也可能带来实际的运营挑战。采用 200 天有效期的数字证书会使续订次数、验证要求以及人为错误的可能性翻倍。

手动证书管理的真实成本

让我们直截了当地说说在 200 天期限内手动证书管理的具体情况:

  • 持续更新周期你的续订频率将会翻倍以上,从而形成一个无休止的循环。 CSR 生成、验证、安装和测试。
  • 证书过期风险较高随着续费期限的缩短,容错空间也随之消失。一次错过续费就可能导致网站宕机、API故障、安全警告导致客户流失,甚至可能违反合规性规定。
  • 团队倦怠您的IT和DevOps人员将花费更多时间管理证书,而减少用于战略性工作的时间。证书救火工作将变成日常事务而非例外情况,从而导致更多错误。

解决方案并非增加人手或延长工作时间,而是采用自动化工具来代表您管理证书的整个生命周期。

现在就开始准备:2027年3月即将到来

在截止日期前,SSL.com 将自动更新我们的证书配置文件,以确保符合即将到来的证书生命周期变更。此外,现有客户可以申请更换证书,以涵盖其年度购买的剩余时间。

如前所述,200天的过渡期仅仅是个开始。2027年3月15日,数字证书的最长有效期将再次缩短,下次将缩短至仅100天。这意味着,那些虽然适应了200天有效期要求但仍依赖人工流程的组织,将在12个月后面临更大的压力。

立即行动。了解 SSL 的 ACME 解决方案如何实现证书管理自动化、保护您的业务,并让您在即将到来的每一次生命周期变更中保持领先地位。

开始使用 ACME 解决方案

其他键 CABF 基线要求 变更将于2026年3月15日生效:

合规

段(S)

摘要说明(详情请参阅全文)

2026-03-15

3.2.2.4

必须对所有与主网络域授权或控制验证相关的 DNS 查询执行回溯到 IANA DNSSEC 根信任锚的 DNSSEC 验证。

2026-03-15

3.2.2.4

CA 不得使用本地策略禁用与域授权或控制验证相关的任何 DNS 查询的 DNSSEC 验证。

2026-03-15

3.2.2.8.1

必须对主网络视角执行的与 CAA 记录查找相关的所有 DNS 查询执行回 IANA DNSSEC 根信任锚的 DNSSEC 验证。

2026-03-15

3.2.2.8.1

CA 不得使用本地策略禁用与 CAA 记录查找相关的任何 DNS 查询的 DNSSEC 验证。

2026-03-15

3.2.2.8.1

主网络视角观察到的 DNSSEC 验证错误(例如 SERVFAIL)绝不能被视为颁发许可证的许可。

2026-03-15

4.2.2

CA 不得颁发包含以 IP 反向区域后缀结尾的域名的证书。

2026-03-15

4.2.1

主体身份信息验证最长数据重用期限为 398 天。

2026-03-15

4.2.1

域名和 IP 地址验证的最大数据重用期限为 200 天。

2026-03-15

6.3.2

用户证书的最长有效期为 200 天。

2026-03-15

7.1.2.4

CA 不得使用预证书签名 CA 颁发预证书。CA 不得使用第 7.1.2.4 节中规定的技术受限预证书签名 CA 证书配置文件颁发证书。

保持信息灵通和安全

SSL.com 是网络安全领域的全球领导者, PKI 和数字证书。注册以接收最新的行业新闻、提示和产品公告 SSL.com.

SSL.com

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。

隐私概述
SSL.com

本网站使用Cookie,以便我们可以为您提供最佳的用户体验。 Cookie信息存储在您的浏览器中,并执行诸如在您返回我们的网站时识别您的身份以及帮助我​​们的团队了解您发现网站中最有趣和有用的部分之类的功能。

欲了解更多信息,请阅读我们的 Cookie和隐私声明.

3rd方Cookie

本网站使用 Google Analytics & 统计计数器 收集匿名信息,例如网站的访问者数量和最受欢迎的页面。

保持启用这些Cookie有助于我们改善网站。

查看详细