47天SSL证书自动化:SSL 证书有效期正在缩短,人工管理将无法跟上。

围绕47天SSL证书自动化,有效期缩短虽不直接由量子计算引起,但频繁轮换有助于建立密码敏捷性,并为未来迁移抗量子算法做好准备。 

咨询专家

47天SSL证书自动化:到 2029 年,每月续期 SSL/TLS 证书将成为常态

CA/B Forum 已批准分阶段将证书有效期从目前的 398 天缩短至 47 天。

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。

  • 2026 年 3 月 15 日:证书最长有效期缩短至 200 天
  • 2027 年 3 月 15 日:进一步缩短至 100 天
  • 2029 年 3 月 15 日:最终执行 47 天最长有效期

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。

200 天证书只是开始

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。

  • 需要管理更多证书。
  • 安全与 IT 团队工作量增加。
  • 更容易遗漏续期并导致业务中断。

缺少自动化时企业将面临:

证书中断会影响所有企业,而且发生频率即将上升

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。 

以下是近期受到关注的证书中断事件:

如果不采取行动会怎样

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。

随着公共 TLS/SSL 证书有效期逐步缩短至 47 天,人工续期将带来中断、错误和合规风险。企业应尽快采用自动化证书生命周期管理。 

现在就应实现自动化,建议按以下路径推进:

01

全面发现 SSL/TLS 证书

全面发现 SSL/TLS 证书,建立内部和外部证书清单。

02

供应商技术清单

整理依赖这些证书运行的供应商技术清单。

03

自动化方案映射

为清单中的每项技术确定适用的自动化协议。

04

47 天证书实施计划

围绕关键时间点制定部署计划,从 2026 年的 200 天逐步过渡到 2029 年的 47 天。

05

密码敏捷性

47 天证书自动化准备

47 天证书自动化准备

有效期缩短虽不直接由量子计算引起,但频繁轮换有助于建立密码敏捷性,并为未来迁移抗量子算法做好准备。 

常见问题

新闻与资源

SCM 帮助企业为 47 天 SSL/TLS 证书有效期做好准备

中国区服务团队

联系我们

上海办公室

上海市普陀区真南路1199弄智创Top8号楼602A单元

成都办公室

四川省成都市锦江区红星路三段1号IFS二号楼1107室