Sectigo CaaS 革新合作伙伴管理数字证书并实现商业变现的方式
SSL/TLS 证书市场快速增长,预计到 2028 年将达到 42 亿美元。随着 47 天 TLS 等更短证书有效期即将成为常态,手动管理不仅耗时,也无法规模化。Sectigo 合作伙伴 CaaS 可帮助您将这些挑战转化为业务机会。
Sectigo CaaS 专为合作伙伴设计,帮助实现证书管理自动化、简化运营,并为客户提供流畅安全的体验。通过统一管理 API 和按域名订阅模式,即可提供 DV、OV、EV SSL/TLS 证书及 eIDAS QWAC。
通过订阅模式拓展证书业务
从按证书销售转向按域名订阅,消除续期复杂性,并自动为每个域名签发不限数量的证书。在不增加员工的情况下,证书管理能力最高可提升 12 倍。无论为客户签发证书还是管理内部业务,自动化平台都能减少人为错误和停机时间,让团队专注业务增长。
Sectigo 合作伙伴 CaaS 的主要优势
管控客户账户
通过统一 ACME 账户监督和报告,管控客户如何使用您的订阅签发证书,无需增加管理复杂度。
增强客户黏性
超越一次性交易销售,提高客户留存率。
扩大业务规模
随着客户群增长,轻松应对不断增加的 SSL/TLS 证书需求。Sectigo CaaS 支持大规模业务,同时不牺牲速度或安全性。
可预测定价与利润增长
从不确定的单次购买转向成本可预测的按域名订阅,便于规划并增加收入。
安全与合规
持续满足不断变化的标准,包括 47 天 TLS 就绪、后量子迁移,以及 eIDAS QWAC 等受监管证书类型。
无缝集成
通过灵活的 ACME Admin API 将订阅和账户管理接入现有系统,并随业务需求扩展。
适应客户需求的灵活订阅模式
按域名付费订阅
- 随时添加域名
- 每个域名不限量签发 90 天证书
- 每项订阅采用一个续期周期
域名订阅组合
- 预购域名容量
- 按需分配域名并不限量签发 90 天证书
- 简化需要预先报价的客户采购流程
立即开始,体验便捷流程
ACME 自动化以较少投入创造更高价值:
- 通过一个管理 API 端点管理订阅和 ACME 账户
- 客户只需配置 ACME 客户端
- 无需复制粘贴 CSR、手动验证、等待邮件或设置年度续期提醒
- 减少 IT 资源需求
常见问题
准备好开始了吗?
可以立即开始。只需拥有已启用 CaaS 的 Sectigo 合作伙伴账户。请通过以下方式联系合作伙伴销售团队 19180448824 以获得配置协助。
请通过以下方式联系合作伙伴销售团队 19180448824 以协助配置合作伙伴账户。
CaaS API 规范可在此查看: https://docs.sectigo.com/caas/caas-api-guide/introduction-to-caas.html
定价
CaaS 按年度或多年期订阅定价。使用 CaaS 不会显著增加当前证书的等效年度成本。
我们根据合作伙伴管理的客户和证书数量采用分级合作模式。
上述所有类型均可通过 CaaS 获得。
需要购买域名订阅,并按完全限定域名(FQDN)或通配符域名计费。订阅期内,可为已订阅域名不限量申请单域名、多域名及通配符证书。
如果先添加 *.sectigo.com,再添加 sectigo.com,则只收取通配符域名费用;www.sectigo.com 已由通配符域名覆盖。
如果先将 sectigo.com 加入订阅,再添加 www.sectigo.com,只收取一个 FQDN 的费用。
即使只有少量证书,复制粘贴 CSR 和手动完成域名验证仍很繁琐,重复操作还会带来人为错误风险,尤其是在证书有效期不断缩短的情况下。我们的价格具有竞争力,请联系合作伙伴销售团队: 19180448824 获取报价。
合规
47 天 SSL/TLS 证书将在 2029 年成为新标准。
这项最初由 Apple 提出、并于 2025 年 1 月获得 Sectigo 支持的新措施,将分阶段把证书有效期从当前 398 天逐步缩短至 47 天。SC-081v3 投票于 2025 年 4 月 11 日正式通过,分阶段执行日期如下:
- 2026 年 3 月 15 日:证书最长有效期缩短至 200 天
- 2027 年 3 月 15 日:进一步缩短至 100 天
- 2029 年 3 月 15 日:最终执行最长 47 天有效期
私有 CA 和私有证书通常不在此次变化范围内,但部分信任库运营商(如 Apple)过去曾将私有 TLS 证书限制为 825 天。当前 CA/Browser Forum 投票不涉及私有证书。请注意,CaaS 覆盖的是公有信任证书。
现有 API 和证书配置流程保持不变。更短有效期成为强制要求后,Sectigo 系统会执行新限制,方式与证书从三年缩短至两年及一年时相同。
常规问题
可用证书包括域名验证(DV)、组织验证(OV)、扩展验证(EV)证书,以及符合欧盟 eIDAS 法规的合格网站身份验证证书(QWAC)。
CaaS 即将支持 OV。申请证书前,企业需要预先完成验证并关联正确域名。完成企业和域名验证后,OV 证书将包含与申请域名关联的已验证企业信息。
订阅期内可不限量签发包含已验证企业信息的 OV 证书。
是的,通过 CaaS 签发的 TLS 证书可以包含通配符域名。
答案取决于“客户端/客户”的具体含义:
如果指 ACME 客户端,一项订阅可由多个 ACME 客户端共同使用,这些客户端通过共享外部账户绑定(EAB)信息的 ACME 账户运行。一个 ACME 客户端可以操作多个 ACME 账户,但普通命令行 ACME 客户端通常不支持。
如果指实际客户,为每位客户销售一项订阅最为合理。如有需要,也可向同一客户提供多组 EAB 信息,从而销售多项订阅;每组 EAB 信息对应独立订阅,需要分别管理。
不同客户不应共享同一项订阅。
安装和使用 ACME 客户端需要具备相应权限,包括安装和运行客户端、访问 Web 服务器或 DNS,以及在需要时重启相关服务。如果这些前提均无法满足,则无法支持 CaaS 或其他 ACME CA。
eIDAS 合格网站身份验证证书(QWAC)是依据欧盟 eIDAS 法规向经验证企业签发的 SSL/TLS 证书。Sectigo 作为列入欧盟可信列表的合格信任服务提供商(QTSP)负责签发。QWAC 可确认网站运营企业的身份并启用安全加密通信,帮助企业满足欧盟可信网站身份验证要求。
Sectigo 支持 ACME 的 CaaS 解决方案提供 QWAC,客户可自动完成证书签发和续期,在有效期缩短后更轻松地保持合规。
技术问题
ACME 提供多种域名验证方式。Sectigo 支持 ACME dns-01 的 DNS 验证和 http-01 的 HTTP 验证。
ACME 协议不支持无法自动化的邮件验证。
ACME 客户端与 ACME 服务器之间依据以下文档定义的 ACME 协议通信: https://datatracker.ietf.org/doc/html/rfc8555.
不会过期。ACME EAB 凭据仅在创建 ACME 账户时使用,表示您同意将该 ACME 账户绑定到 Sectigo 合作伙伴账户,并认可该 ACME 账户密钥。
EAB 凭据可以重复使用。如果客户拥有多台服务器或多个客户端,可使用同一凭据创建多个 ACME 账户;这些账户共享同一订阅及允许签发证书的域名。
立即开始
准备升级证书管理?预约 Sectigo CaaS 个性化演示,了解平台如何改善运营并创造新的收入来源。



