数字信任的下一个时代:2026 年公钥基础设施(PKI)核心趋势与预测
2026 年公钥基础设施(PKI)发展方向:自动化落地、后量子密码(PQC)实质推进、供应商整合、AI 辅助证书生命周期管理(CLM)、托管服务提供商(MSP)业务增长、通行密钥普及,以及 AI 模型签名兴起。
数字信任的新时代已经到来,且发展速度极快。随着各机构着手应对证书有效期缩短、抗量子密码应用,以及覆盖人员、设备、AI 模型的数字身份规模爆发,2026 年将成为公钥基础设施(PKI)发展的关键之年。从自动化成为身份管理的基石,到托管服务提供商(MSP)升级为战略合作伙伴,今年的趋势标志着企业规模化保障信任安全的方式将发生根本性转变。下文将介绍具体的发展预判,以及为何主动采取应对措施已成为必选项。
预测 1:证书续期自动化将成为身份管理的核心组成部分
随着面向人员用户、设备、代码、AI 模型的数字身份总量持续激增,数字证书正成为保障身份管理安全的唯一可扩展、密码学层面可靠的解决方案。面对不断演进的威胁,传统依赖静态密码的方式,甚至新型多因素认证(MFA)手段都已不足以提供有效防护,这将推动各机构采用公钥基础设施(PKI)支撑的证书作为安全身份认证的新标杆。因此,实现覆盖证书签发到节奏不断加快的续期周期全流程的证书全生命周期自动化管理能力,将从战术性 IT 职能转变为企业身份与访问管理(IAM)领域最核心的战略性要素。这一转变最终将帮助企业构建必要的密码敏捷性,以抵御高级攻击,并为企业安全构建面向量子威胁的长期防护能力。
预测 2:2026 年 10 月 1 日将成为证书故障引发大范围互联网异常的集中爆发节点
早在2026年10月1日当周,随着一波3月签发的6个月期SSL证书开始到期,预计会出现关于意外服务中断的新闻报道。许多财富500强企业由于采用了完善的证书生命周期管理(CLM),或许能安然渡过这场风波、避免业务受影响,但对于规模较小的组织以及供应链下游的关键系统而言,情况会有所不同。拥有专业IT团队的组织或许能在一小时内解决此类问题,而小型企业的故障恢复时间则无法预估。10月1日将再次敲响警钟:更短的证书有效期要求企业开展主动管理,否则就可能因服务故障这类负面事件登上新闻。
预测3:2026年将是后量子密码学(PQC)落地行动之年
2024年,随着NIST敲定基础标准,行业开始重视PQC,PQC防护也开始在Apple iMessage、Cloudflare、Google Chrome等主流平台上悄然部署。2025年,企业不得不开始了解PQC。面对PQC迁移和证书有效期缩短的双重截止期限,90%的组织已拨付预算,并意识到前方任务艰巨:需要完成加密资产清点并构建加密资产清单。2026年将是执行之年。随着预算到位,加上3月将迎来第一个重要的证书有效期截止节点,企业将从规划阶段转向主动落地加密资产发现、PQC试点部署,以及实现密码敏捷性所需的全流程自动化。
预测4:在证书管理领域,托管服务提供商(MSP)将在保障财富500强以外的企业安全稳定运行方面发挥关键作用
随着企业寻求整合供应商,MSP将成为单一对接窗口,将证书生命周期管理(CLM)与更广泛的安全及风险解决方案整合。企业不再需要同时对接多个供应商来处理分散的问题,而是会将MSP视为战略合作伙伴,在日益碎片化的安全环境中保障业务连续性与合规性。随着证书数量激增,加上证书最长有效期缩短,证书生命周期管理(CLM)将成为MSP快速增长的营收机会。
预测5:2026年PQC标准将走向成熟
到2026年底,预计所有主流证书类型的PQC版本都将形成正式定义。IETF、CA/Browser Forum等标准组织正在推进标准化流程,其中SSL/TLS服务器证书将是最关键(也最具争议)的重点领域之一。凡是存在TLS握手的场景,PQC都将开始落地,使抗量子密钥交换成为实现量子安全就绪的第一个实际步骤。传统公钥基础设施(PKI)架构难以适配PQC的大密钥尺寸,这也催生了新的公钥基础设施(PKI)架构提案,例如由Google和Cloudflare主导的“photosynthesis”架构,该架构旨在重塑证书形态,并引入基于区块链的存储模式。
预测6:AI成为证书管理领域的实用工具
2026年,AI将出现在证书生命周期管理(CLM)的相关场景中。预计将出现AI驱动的工具,帮助组织定位未知证书、预测续期需求、简化合规流程。随着证书数量增长、有效期缩短,这些效率提升能力将变得至关重要。
预测7:2026年行业将面临一个问题:“这个AI模型是否经过签名、是否可信?”
运行在边缘侧的小语言模型(SLM)大量普及,将催生对开始模型签名 以保障AI组件的完整性。可以将其理解为:把用于防止代码被篡改的代码签名理念,应用到另一个场景中,也就是SLM场景。这将大幅拓展证书生命周期管理(CLM)的用例范围,使其不再局限于传统Web基础设施,成为管理AI模型数字信任的核心引擎,最终推动基于公钥基础设施(PKI)的数字身份成为强制性要求并加速普及。
预测8:安全厂商整合趋势将持续
随着证书生命周期不断缩短、后量子密码(PQC)迁移迫在眉睫、自动化能力成为刚需,企业正在寻求能提供端到端身份与信任服务的更少供应商。预计会出现更多合并与收购交易,发生在公钥基础设施(PKI)、证书生命周期管理(CLM)及更广泛的网络安全服务商之间——这些厂商正争相推出统一平台,为负荷过重的IT团队简化采购流程。解决方案体系的整合与合作伙伴生态的搭建将成为关键。
预测9:Passkey将快速普及,但落地过程难免出现失误
随着各国政府和科技巨头推动无密码认证,基于公钥基础设施(PKI)的Passkey发展势头正劲。预计2026年WebAuthn和FIDO标准将得到更广泛的应用,尤其是在对大规模认证能力要求较高的B2C场景中。但这一进程仍面临挑战:虽然Passkey适配去中心化的消费者场景,但在企业环境中会与治理需求产生冲突。例如员工离职时的凭证注销问题。如果缺乏成熟的生命周期管控机制,企业可能会在不合适的场景中部署Passkey,进而引发新的安全与运营难题。