从基础到突破:为 47 天证书做好准备。

证书管理

立即实现自动化。
避免日后服务中断。

在证书生命周期缩短至 47 天之前,确保续订和部署流程始终顺利进行。

47 天证书管理自动化示意图
统一控制图标

专家问答

直接听取 CA/B Forum 领导者的解读,了解正在发生哪些变化以及接下来应采取哪些行动。

观看专家问答
弹性设计图标

规则与时间表

查看已确认的 200 天、100 天和 47 天证书生命周期时间表。

下载白皮书
经验证的投资回报率图标

自动化的优势

了解随着证书生命周期不断缩短,自动化如何确保续订和部署流程始终顺利进行。

查看投资回报率

更短的证书生命周期带来更大压力

随着 TLS/SSL 证书生命周期缩短至仅数周,手动续订将成为影响可靠性的风险。

证书续订将成为持续性流程

过去偶尔才需要执行的工作,如今将转变为跨团队和系统持续进行的证书续订、验证和部署流程。

证书持续续订流程示意图
关键系统依赖 TLS 证书的示意图

TLS 无处不在

Web 服务器、API、应用程序和内部服务都依赖证书,因此只要错过一次证书续订,就可能对关键系统造成连锁影响。

自动化是唯一可行之路

立即将证书续订和部署流程标准化,因为 47 天证书和 10 天验证期限已不再为手动恢复流程留下余地。

提前应对变化
证书管理自动化示意图

为 47 天证书时代做好准备

避免服务中断

确保证书在到期前完成续订和部署。

减少手动工作

减少工单、脚本和最后一刻的证书续订。

标准化证书续订

在所有团队、系统和环境中应用一致的策略。

随时做好审计准备

为合规审查保持清晰的可见性和报告机制。

证书生命周期缩短时间表

从容应对不断缩短的证书生命周期

随着证书生命周期不断缩短,自动化可帮助确保证书持续部署、保持最新状态并满足合规要求。

2026

200 天证书

提高证书续订频率,并减少团队之间的工作交接。

2027

100 天证书

针对大规模公共 TLS 环境,转向接近每月一次的证书续订模式。

2029

47 天证书

采用持续续订和部署模式,确保系统始终保持在线。

经大规模实践验证

99.99%

可用性 SLA

25+

年度审计次数

280 亿

每日受保护的 Web 连接

90%+

《财富》500 强企业

面向 47 天证书时代实现规模化管理

选择能够减少证书续订工作量、保障可用性,并适应您当前证书环境的方案。

自动化公共 TLS

自动执行证书续订、验证和部署,避免因证书生命周期缩短和 10 天重复使用期限而使日常证书管理演变为服务中断风险。

探索自动化
公共 TLS 证书管理自动化示意图
证书策略优化示意图

优化您的证书策略

将仅供内部使用的服务迁移到私有 PKI,以减少公共证书续订量、降低运营压力,并保持对策略的控制。

探索私有 PKI

为每种使用场景选择合适的 PKI

对于非浏览器使用场景,请考虑采用 X9 PKI。这样可以避免受浏览器规则的限制,并使用专为该生态系统设计的信任模型。

探索 X9 PKI
为不同使用场景选择合适 PKI 的示意图

掌握最新信息,持续满足合规要求。

常见问题

常见问题:47 天 TLS 证书

TEI 研究

DigiCert ONE 的总体经济影响

博客

TLS 证书生命周期将正式缩短至 47 天

网络研讨会

从混乱到掌控:面向现代工作流程的 PKI 自动化

白皮书

升级 WebPKI,满足 10 倍规模扩展需求

数据表

简化私有信任管理

您提问,我们解答。

了解正在发生哪些变化、您现在应该采取哪些行动,以及随着证书生命周期不断缩短,如何降低证书续订带来的风险。

TLS/SSL 证书生命周期将发生哪些变化? +
公共信任的 TLS/SSL 证书将分阶段缩短最长有效期,最终缩短至 47 天。
我们需要采取哪些行动?有多紧迫? +
现在就开始盘点您的证书、确认其部署位置,并实现证书续订和部署自动化,以免缩短的证书生命周期导致服务中断。
什么是私有 PKI?我们应在何时使用? +
私有 PKI 为内部系统和非公共服务颁发证书,让您能够更好地控制策略、证书生命周期和运营流程。
为什么要使用完整的证书生命周期管理系统,而不是自行构建自动化? +
CLM 平台可帮助您在不同环境中实现端到端工作流程自动化,包括证书发现、续订、部署、监控和策略管理,而不仅仅局限于单一集成。
什么是 X9 PKI?为什么它很重要? +
X9 PKI 专为特定的非浏览器使用场景而设计,使团队能够使用专为该生态系统构建的公共 PKI,而无需遵循浏览器驱动的规则。

准备好实现证书续订自动化了吗?

DigiCert ONE 证书清单仪表板