尊敬的火山引擎用户,您好:
根据CA/B论坛的最新投票结果(提案SC-081v3),为了进一步提升网络传输的安全性,全球范围内SSL/TLS证书的最长有效期将逐步缩短。遵循这一行业标准,火山引擎证书中心将同步调整SSL证书的有效期策略。
CA/B论坛(Certification Authority/Browser Forum)是全球数字证书领域的权威标准组织。任何希望被主流浏览器和操作系统公开信任的SSL/TLS证书,其颁发机构(CA)就必须遵守CA/B论坛制定的基线要求(Baseline Requirements)。
自2026年起,SSL/TLS证书的最长有效期将从目前的398天(约13个月)分阶段缩短至47天。这一调整旨在通过提高证书更新频率,来降低因私钥泄露等安全事件可能导致的风险。
具体的有效期变更时间表如下:
| 在此日期或之后签发 | 在此日期前签发 | SSL证书最长有效期 |
|---|---|---|
| -- | 2026年3月15日 | 398天 |
| 2026年3月15日 | 2027年3月15日 | 200天 |
| 2027年3月15日 | 2029年3月15日 | 100天 |
| 2029年3月15日 | -- | 47天 |
证书有效期的缩短意味着您需要更加频繁地对证书进行续订和重新部署,以确保您的业务始终拥有有效的SSL/TLS证书,避免因证书过期导致的服务中断。
为了应对这一变化,我们强烈建议您:
火山引擎证书中心致力于为您提供安全、可靠的证书服务。如您对此变更或证书管理有任何疑问,请随时与我们联系。
感谢您对火山引擎的信赖与支持!