各采购单位及用户朋友:
当前全球SSL证书行业正处于规则迭代与技术升级的关键过渡期,全球主流合规根CA机构数量不足四家,绝大多数CA厂家对外可承诺的最长证书服务周期仅为1-3年。在此背景下,采购3年以上服务期的SSL证书,将面临服务无法正常兑现的现实风险,核心原因源于全球密码体系的重大变革:2029年将全面迎来后量子密码(PQC)规模化落地阶段,传统基于RSA、ECC的非对称加密算法,以及同属椭圆曲线技术路线的国密SM2算法,将无法抵御量子计算带来的“先收集、后解密”攻击,现有加密体系的安全性将彻底失效。
按照NIST已正式发布的后量子密码标准,2029-2030年全球SSL证书将全面切换为全新技术体系:后量子密钥交换环节将统一采用基于模块晶格的密钥封装机制(ML-KEM),后量子证书数字签名环节将全面落地基于模块晶格的数字签名算法(ML-DSA)与基于无状态哈希的数字签名算法(SLH-DSA)。届时所有传统算法的SSL证书将逐步退出信任体系,超长期订购的旧体系证书将失去浏览器与操作系统的信任支撑,代理商、经销商也无法继续为超3年服务期的订单提供合规的续期、替换与技术保障服务,极易出现合同履约断层。
为保障业务连续性与网络安全合规,建议各采购单位与用户严格遵循根证书CA机构公开的最长服务期限规则,审慎采购3年以上服务期的SSL证书,避免因技术迭代导致的服务失效、资金浪费与业务访问中断风险。
特此提示。
Gworg
2026年8月25日
Copyright © 1998 - Gworg, Inc. All Rights Reserved. 江苏光网数字认证有限公司版权所有
苏ICP备15058404号 苏公网安备32058202010008号
