如果你还在用"到期前人工续一下"的方式管理 SSL证书,有个坏消息:留给你适应的时间,已经不多了。行业正把证书有效期一路压缩,而压缩的尽头,是人工续期在物理上的"不可能"。
政策已定:有效期分阶段缩短
根据 CA/Browser Forum 通过的 SC-081v3 提案,浏览器信任的 SSL证书最长有效期将按以下节奏缩短(数据来源于其公开提案,具体生效时间以官方公告为准):
2023 年 6 月起:最长 398 天
2026 年 3 月 15 日起:最长 200 天
2027 年 3 月 15 日起:最长 100 天
2029 年 3 月 15 日起:最长 47 天
也就是说,从 2029 年起,一张证书的有效期只有 47 天。一年 365 天,意味着你要完成近 8 次续期。中间再算上节假日、审批流程、人员休假,留给"从容续期"的窗口所剩无几。
这意味着什么:人工续期走向"不可行"
当证书还是 398 天时,一年续 1 次,人工还能勉强应付;到了 90 天,一年 4 次,靠日历提醒尚可;可一旦进入 47 天节奏,任何一次遗漏都等于一次线上故障。
对拥有几十、上百张证书的企业来说,人工续期不再只是"麻烦",而是会稳定出错的高频风险点:证书分散在多个云、多个团队,谁负责哪张、何时到期、续完谁来部署——任何一个节点的疏忽,都会转化为用户侧的"连接不安全"提示。
自动化不是可选项,而是必选项
应对有效期缩短,唯一的可持续解法是把续期交给系统,让人彻底退出这条高风险链路。简部 JianBu 的设计正是为此:
支持泛域名 / 通配符证书,一张证书覆盖整个域名体系,减少证书数量与管理面。
支持多域名合并一证,进一步收敛续期次数。
支持 DNS-01 / HTTP-01 / CNAME 多种验证,适配不同部署环境。
100+ 部署插件自动把新证书下发到多云与多台服务器,无需逐台手动替换。
到期前多渠道提醒(企业微信 / 钉钉 / 飞书 / Webhook)+ 持续站点证书监控,续期全程无需人工介入。
当证书有效期被压缩到 47 天,"自动续期"不再是锦上添花,而是保障业务连续性的基础设施。越早把续期自动化,越能在 2029 年的大考前从容过关。
建议:现在就接入,别等 2029
政策落地的节奏是渐进的,但能力建设宜早不宜迟。与其在 2027、2029 的截止日前后手忙脚乱地补课,不如现在就用免费版跑通第一个自动续期工作流——约 3 分钟,你就能看见一张证书被自动申请、部署与续期。
证书有效期的缩短不可逆,自动化的价值只会越来越高。把今天的一次性投入,换成来年每一次的"无需操心",这笔账,怎么算都划算。
