SSL证书有效期将缩短至47天,天威诚信赋能企业网站安全新范式

2025-04-15 21:02:01     来源:

互联网世界的安全基石正在经历一场巨变。

2025年4月13日,CA/B论坛组织投票,正式通过SC-081v3提案,这说明SSL/TLS证书作为网站安全的关键组成部分,SSL证书最长有效期将从398天逐步缩短至47天(2029年3月15日起生效)。这一变革标志着全球网络安全合规进入“短周期、高频率”时代。

图片1.png

一、在此之前,证书有效期经历了怎样的缩短历程?

事实上这并不是证书有效期第一次被缩短。回顾历史,你会发现这是一个持续演进的过程 :

早期:曾经 TLS 证书的有效期可以长达数年。

2012 年:最长有效期被限制为 60 个月。

2015 年:最长有效期缩短至 39 个月。

2018 年:最长有效期进一步缩短至 825 天(约两年)。

2020 年:在苹果公司的推动下,最长有效期被限制为当前的 398 天(约一年)。

24年12月,天威诚信曾发布过苹果提出将SSL证书有效期缩短至45天。而到现在,CABF 正式通过 SC-081 提案,全称是“引入减少有效期和数据重用期限计划”。

这项提案不仅涉及证书有效期的缩短,还包括域名验证数据重用期限的限制,目前该提案已获得CABF成员的广泛支持并成功通过。包括Google、Apple、Microsoft等主要浏览器厂商,以及DigiCert等证书颁发机构均投了赞成票。其具体内容是证书最长有效期逐步缩短至 47 天,这将通过以下几个阶段实现 :

2026 年 3 月 15 日起: 最长有效期应为 200 天。

2027 年 3 月 15 日起: 最长有效期应为 100 天。

2029 年 3 月 15 日起: 最长有效期最终将降至 47 天。

图片2.png

二、证书过期服务中断事件层出不穷

近年来因SSL证书过期导致业务中断并不是什么新鲜事。根据Keyfactor和Ponemon Institute的《2023年机器身份管理现状》报告,超过77%的受访企业在过去24个月中至少经历过两次因证书过期而导致的“重大”中断,大型企业、政府机构、跨国组织等都出现过因SSL证书过期导致的服务中断。

2024年11月,Apple Music因证书过期导致国内用户无法使用;

2024年4月,国际信息系统安全认证联盟ISC2官网因SSL证书过期无法正常访问;

2024年4月,某宝网站因为SSL证书过期,出现“此连接非私人连接”提示无法正常访问;

2020年5月,特斯拉汽车因证书过期出现大面积宕机;

2020年2月,因为SSL证书过期,微软协同办公软件Team在全球范围内宕机瘫痪;

2019年初,美国80个政府网站因SSL证书过期,导致公众无法正常访问。

三、有效期进一步缩短,应提前做好准备

SSL证书最长有效期几经变更,从3年、2年、398天,如今再到提案通过,将SSL证书有效期缩短至47天。这意味着网站所有者将更加频繁的更换实现HTTPS的SSL证书,也意味着可能因SSL证书过期导致的服务中断风险将加剧。

虽然SSL证书有效期缩短是为了进一步提升HTTPS加密安全,并为过渡到抗量子算法提前做好准备,但还是增加了我国广大企业网站的安全风险和管理成本。

图片3.png

众所周知,网站申请和安装SSL证书有一套固定、繁琐的流程,一旦因安装或续费不及时而导致证书过期,很容易造成网站数据被监听、篡改和泄露,严重者可能还会导致企业的各种业务意外中断,网站无法正常运营,造成巨大的经济损失。目前,企业面临着自动化工具“水土不服”、单点故障风险以及兼容性问题。

47天的SSL证书有效期,代表着对于拥有大量证书的企业及网站所有者来说,人工申请和部署SSL证书的传统方案将不太现实,2026年,本地化管理+自动化部署将成为未来主流趋势。

四、天威诚信证书自动化服务技术

图片4.png

作为可信的网络安全认证服务运营商,天威诚信在为国内企业提供各大主流厂商SSL证书产品的同时,也在根据国际规则变化和用户实际需求,持续优化SSL证书申请和全生命周期管理服务,为用户提供完整可信合规的SSL证书自动化管理解决方案。

基于Vcertcloud管理平台-自动化部署的功能

依托于Vcertcloud管理平台,能帮助提供证书发现、管理、自动化和分析服务,以防止业务中断,根据平台中已签发订单,实现一键化智能网站监控,平台为网站提供7*24小时不间断HTTPS状态监控,发现问题及时告警通知。并且图形化的管理界面可降低使用门槛,直观展现SSL证书多方面信息,让管理人员对证书运行状况了如指掌。

图片5.png

通过这一创新解决方案,企业能够全面监控组织内的各类证书和PKI需求,实现集中化的可见性与控制能力,构建一个统一且全面的证书与网络安全资产视图。该方案支持证书颁发与管理的无缝衔接,简化操作流程,降低风险,有效避免因证书管理不当导致的业务中断。

同时,通过自动化管理SSL证书的全生命周期,降低了技术门槛,让网站安全管理更加高效便捷。即便面对SSL证书47天有效期的新政策,企业也能从容应对。

针对SSL证书47天有效期的趋势,政府网站、银行网站、大型企业以及关键信息系统运营单位必须提前规划,主动应对。只有通过未雨绸缪的准备,才能避免因证书过期导致的关键业务中断或重要信息系统运行受阻。

标签:

猜你喜欢

默沙东九价人乳头瘤病毒疫苗(酿酒酵母)在华获批上市男性适应证
瓯江之畔的品质承诺:麦德龙与中国食品安全的深耕之旅
许红磊:借力数字化服务平台 加快全球布局
日本驻华大使馆一行访问光大百龄帮国际管培生医养护理人才培养基地
鸿石智能亮相2025中国国际Mini/Micro-LED产业技术峰会,领航微显示技术新征程
NovaX 将与 MedTech World 建立战略合作赋能全球医疗科技企业赴港发展
华联控股:推出新一轮回购计划,彰显长期发展信心
第五届消博会期间 2025消费发展研究成果在海口发布
视源股份携新品亮相第137届广交会:从智能家电到家庭互动,用科技重塑生活
中化环境受邀CIEPEC2025 展示全产业链实力
凯西中国邓浩青:多维构建呼吸健康生态屏障 助力全民畅快呼吸
拿督斯里吴帝庆:废塑料变绿能油 引领全球环保与能源新变革
破出黑白界,智启彩未来!爱普生A4彩色商用打印机新品重磅上市
身边云推出“零工无忧”合伙人招募计划 共建共享健康零工经济生态圈
中企跨境再度亮相广交会,首发采购商行为洞察白皮书引领外贸新格局
全国第一!万师傅系家居安装维修平台全国规模第一
疯狂宠粉!海信家电集团总裁胡剑涌公布棉花糖Ultra全家筒配置及价格!
拿督斯里吴帝庆:以绿能之力 助力碳达峰碳中和宏伟目标
六城联动!Sofiderm思伊美精英班圆满收官
重磅!州府考察力挺 拿督斯里吴帝庆绿能创新再启航
扭亏为盈,华安保险靠什么“逆风翻盘”?
全聚德多维发力“餐饮+食品” 2024年实现营业收入14.02亿元
盘兴数智递表港交所主板 中国版的“Salesforce+Shopify”
疗愈珠宝是什么?许多福告诉你
持续分红+回购,中远海控展现稳健的股东回报力
石化油服:锚定技术先导 高质量共建国际能源合作
综合榜单:伦敦金期货十大平台实力排名重磅出炉
解码轻量化医美新趋势,构建技术生态共赢圈
绿维文旅:体验经济下,旅游场景创新营造:从“看风景”到“入剧情”
EMU依妙品牌升级专访:重塑经典,走向世界