47天SSL/TLS证书将成为2029年的新标准

发布时间:2025/10/17 10:37:05 打印 字号:

这项新批准的措施最初由苹果公司提出,并于2025年1月获得Gworg的认可,将通过分阶段的方式逐步将证书有效期从目前的398天缩短至47天。

投票SC-081v3于2025年4月11日正式通过,分阶段减排措施生效,执行日期如下:

  • 2026年3月15日:证书最长有效期缩短至200天

  • 2027年3月15日:进一步缩短至100天

  • 2029年3月15日:最终实施47天最长寿命

这一变化得到了领先的证书颁发机构以及苹果和谷歌等主流浏览器的支持,标志着数字证书管理的一个转折点。现在,企业几乎每个月都需要更新证书,如果没有自动化解决方案,这种更新速度将难以为继。

47-day-certificate-lifespan-what-to-expect.png

手动证书管理非常繁琐

由于公共证书需要每47天更新一次,而不是目前的398天期限,企业很快将面临接近每月更新一次的周期,而不是每年更新一次。

手动证书管理已经非常困难且耗时。由于证书有效期为47天,手动证书管理将变得不可能,尤其是在2026年3月首次强制执行里程碑即将到来之际。证书有效期将缩短一半,从398天缩短至200天,这实际上会使IT和安全团队的工作量翻倍。自动化并非在2029年。企业需要立即着手准备,转向自动化证书生命周期解决方案。

这种转变将大大增加运营工作量,从而导致:

需要管理的证书数量增加12倍

工作安全和IT团队数量增加12倍

错过续订和引发中断的风险高出12倍


如果您手动管理数字证书,您可能会面临以下挑战:

复杂

管理多个验证和配置已经非常耗时,而证书有效期的缩短将使其变得更加困难。

风险

忘记证书可能会导致安全漏洞、中断和危险的漏洞。

效率低下

手动流程容易出现错误、延迟和安全风险。



证书中断影响每个人

过去两年,约有81%的公司经历过与证书相关的中断。证书中断是指数字证书过期或失效,从而带来安全和运营挑战。实施自动化证书生命周期管理(CLM)解决方案(例如Sectigo证书管理器(SCM))有助于确保证书始终保持最新状态,从而防止中断和中断。

famous-certificate-outages.png

如果不采取行动会发生什么

如果证书过期且未按时续订,浏览器会触发警告,告知用户其连接不再私密,导致用户离开网站,并认为该网站不安全(这种想法是合理的)。这些警告不仅会赶走客户,还会损害企业的声誉。其财务影响可能非常严重,随着数字信任度的下降,企业不仅会损失当前销售额,还会损失未来收入。

当47天证书成为标准时,从签发到到期的时间将以周而不是月来计算,这将放大即使是短暂的续签延迟的影响。

但这只是冰山一角。错过证书更新还可能导致中断、数据泄露、服务中断以及昂贵的违规罚款。

tablet-connection-not-private.png


47天生存指南

随着 CA/B 论坛正式批准 Apple 提出的 47 天证书有效期提案,各组织必须立即着手准备。手动管理根本无法扩展。下载我们的免费生存指南,确保您的团队做好过渡准备。

下载你的47天生存指南

着手准备一切你可以发送邮件到Gworg标题:47天生存。将实施期间提供解决方案。


在47天证书有效期之前最大化投资回报率

您准备好迎接47天的证书生命周期了吗?我们的47天投资回报率计算器可以帮助您量化自动化证书生命周期管理对业务的影响和节省的成本。只需几分钟,您就能准确地看到,在证书生命周期缩短成为昂贵的运营负担之前,通过提前做好准备,可以节省多少时间、金钱和风险。立即开始计算您的投资回报率,在时间耗尽之前掌控全局。