
1. 证书生命周期管理如今必须实现自动化
长期有效证书的时代已经结束了。 TLS 证书有效期已逐渐延长 减少至 47 天 (包括最近的) 降至200天如今,证书生命周期缩短已成为整个行业的普遍现象。然而,在 RSAC 2026 大会上,讨论的焦点已从时间表转移到组织如何才能更好地为证书生命周期缩短做好准备。缩短证书生命周期符合现代零信任实践,提高了合规性,并使系统能够抵御不断演变的威胁(例如量子计算),同时也符合 RSAC 制定的基线要求。 CA / B论坛.
Dustin Ward,SSL技术执行副总裁他明确阐述了运营方面的风险:“从 398 天的认证周期减少到 200 天,再到 100 天,最终到 47 天,轮换频率提高了 8 倍。如果你的解决方案仍然是人工操作和松散连接的工具,那么你已经落后了。”
对于仍然依赖日历提醒和电子表格来跟踪证书到期日的组织而言,手动方法无法满足 47 天的间隔要求。自动化、多 CA 就绪以及结构良好的私有证书管理是关键。 PKI 战略不再是可有可无的附加项,而是企业在更新周期收紧的情况下保持运营的基础。
2. 后量子密码学(PQC)比你想象的更近
多年来,对大多数企业而言,产品质量控制(PQC)一直处于“重要但不紧急”的范畴。然而,在2026年RSAC大会上,这一地位发生了显著变化。 Ram Kishore,SSL全球解决方案架构师他总结道:“‘以后再说’的时代已经结束了。量子威胁并非未来才出现的理论问题。及早采取行动意味着保持安全、灵活,并领先于合规性和生态系统的变化。”
在 RSAC 2026 会议之后不久,谷歌研究院发布了一份报告。 新白皮书 这表明,未来的量子计算机可以用比之前估计的少得多的资源破解椭圆曲线密码,这促使谷歌正式为其自己的系统设定了 2029 年的迁移目标。
“PQC准备工作并非一项研究活动,而是一项关乎业务连续性的决策,”声明中写道。 SSL总裁兼首席执行官Leo Grove“各组织现在就需要制定具体的迁移计划,而不是等到威胁显现出来之后才制定。”
无论谷歌的 2029 年时间表是否有效,或者时间窗口是否提前关闭,向后量子密码学进行妥善管理、无干扰过渡的时间正在逐月缩短。
3. 智能体人工智能正在重塑威胁格局
如果说PQC是RSAC上最紧迫的话题,那么智能体人工智能就是最无处不在的话题。几乎每一场对话都涉及到了它,而且讨论早已超越了假设阶段。
丹尼尔·伦顿,SSL战略合作与业务发展执行副总裁他描述了自己一周以来听到的情况:“智能体人工智能正在彻底改变企业的运营方式,自主系统能够以人类团队无法企及的速度和规模处理工作流程。但每一个代表你行事的智能体也都是潜在的攻击途径。”
数字信任面临的挑战十分深远。随着人工智能代理在企业工作流程中的广泛应用,验证身份、认证内容以及保护电子邮件和数字媒体中的品牌信号已成为至关重要的基础设施。Ram Kishore 指出了一条切实可行的前进道路:“当我们思考智能体人工智能和第三方人工智能系统时,身份认证就成了关键。而 C2PA 和 VMC 等工具正是在此发挥作用,将内容保护和品牌保护结合起来。”
SSL 在这两个方面都处于活跃状态。作为一家公开受信任的 CA 机构,以及一家 C2PA 信托名单成员SSL 问题 符合C2PA标准的证书 它将经过验证的身份元数据与数字内容绑定,使其具有防篡改性和可追溯性。此外,SSL 问题 经核实的商标证书(VMC)允许 在网络钓鱼和欺骗盛行的今天,企业可以在电子邮件收件箱中显示经过认证的徽标,从而增强品牌信任度。
利奥·格罗夫的结语
对格罗夫而言,RSAC 2026 的意义远不止于任何一场会议或一项公告。“我们看到了人们对数字信任未来的空前热情。RSAC 大会提醒我们所有人,即将到来的变革、新的挑战以及我们必须采取的关键行动,才能更好地服务我们的客户。”他说道。
格罗夫还指出,证书颁发机构在展会上的代表性不足,这对于更广泛的证书颁发机构群体来说是一个问题。“大多数规模较大的参展商都来自那些与证书颁发机构相关的组织。” PKI 间接地。明年,我希望看到更多CA(认证机构)抓住这个机会,与更广泛的受众群体互动,从而让客户也有机会直接与我们沟通。”
错过了SSL团队在大会上发布的每日最新动态? 点击此处查看完整期刊。
准备好迎接更短的证书生命周期、多 CA 架构或后量子时代迁移之路了吗?立即联系我们预约个性化咨询。我们的数字信任专家将评估您当前的策略,解答您的疑问,并帮助您为组织的下一步发展制定量身定制的计划。