首页 / 动态 / 行业动态
行业动态

证书有效期将缩至 47 天: 2029 年的大考,你准备好了吗?

如果你还在用"到期前人工续一下"的方式管理 SSL证书,有个坏消息:留给你适应的时间,已经不多了。行业正把证书有效期一路压缩,而压缩的尽头,是人工续期在物理上的"不可能"。

政策已定:有效期分阶段缩短

根据 CA/Browser Forum 通过的 SC-081v3 提案,浏览器信任的 SSL证书最长有效期将按以下节奏缩短(数据来源于其公开提案,具体生效时间以官方公告为准):

  • 2023 年 6 月起:最长 398 天

  • 2026 年 3 月 15 日起:最长 200 天

  • 2027 年 3 月 15 日起:最长 100 天

  • 2029 年 3 月 15 日起:最长 47 天

也就是说,从 2029 年起,一张证书的有效期只有 47 天。一年 365 天,意味着你要完成近 8 次续期。中间再算上节假日、审批流程、人员休假,留给"从容续期"的窗口所剩无几。

这意味着什么:人工续期走向"不可行"

当证书还是 398 天时,一年续 1 次,人工还能勉强应付;到了 90 天,一年 4 次,靠日历提醒尚可;可一旦进入 47 天节奏,任何一次遗漏都等于一次线上故障。

对拥有几十、上百张证书的企业来说,人工续期不再只是"麻烦",而是会稳定出错的高频风险点:证书分散在多个云、多个团队,谁负责哪张、何时到期、续完谁来部署——任何一个节点的疏忽,都会转化为用户侧的"连接不安全"提示。

自动化不是可选项,而是必选项

应对有效期缩短,唯一的可持续解法是把续期交给系统,让人彻底退出这条高风险链路。简部 JianBu 的设计正是为此:

  • 支持泛域名 / 通配符证书,一张证书覆盖整个域名体系,减少证书数量与管理面。

  • 支持多域名合并一证,进一步收敛续期次数。

  • 支持 DNS-01 / HTTP-01 / CNAME 多种验证,适配不同部署环境。

  • 100+ 部署插件自动把新证书下发到多云与多台服务器,无需逐台手动替换。

  • 到期前多渠道提醒(企业微信 / 钉钉 / 飞书 / Webhook)+ 持续站点证书监控,续期全程无需人工介入。

当证书有效期被压缩到 47 天,"自动续期"不再是锦上添花,而是保障业务连续性的基础设施。越早把续期自动化,越能在 2029 年的大考前从容过关。

建议:现在就接入,别等 2029

政策落地的节奏是渐进的,但能力建设宜早不宜迟。与其在 2027、2029 的截止日前后手忙脚乱地补课,不如现在就用免费版跑通第一个自动续期工作流——约 3 分钟,你就能看见一张证书被自动申请、部署与续期。

证书有效期的缩短不可逆,自动化的价值只会越来越高。把今天的一次性投入,换成来年每一次的"无需操心",这笔账,怎么算都划算。


让 SSL证书这件事,从待办清单里消失

简单部署,省心快速。免费版不限时长,现在就给站点加上自动续期。

在线客服
在线客服二维码

微信扫码咨询客服