從基礎到突破:為 47 天效期憑證做好準備。

憑證管理

立即自動化。
避免日後服務中斷。

在憑證生命週期縮短至 47 天之前,確保憑證更新與部署持續順利進行。

47 天效期憑證管理自動化示意圖
統一控制圖示

專家問答

直接聽取 CA/B Forum 領導者的說明,了解即將發生哪些變化,以及接下來該採取哪些行動。

觀看專家問答
韌性設計圖示

規則與時程

查看已確認的 200 天、100 天和 47 天憑證生命週期時程。

下載白皮書
經驗證的投資報酬率圖示

自動化的優勢

了解隨著憑證生命週期縮短,自動化如何確保憑證更新與部署持續順利進行。

查看投資報酬率

更短的憑證生命週期提高了風險

隨著 TLS/SSL 憑證生命週期縮短至僅數週,手動更新憑證將成為影響可靠性的風險。

憑證更新成為持續性流程

過去偶爾才需要執行的工作,如今將轉變為跨團隊和系統持續進行的憑證更新、驗證與部署循環。

持續進行憑證更新的示意圖
關鍵系統依賴 TLS 憑證的示意圖

TLS 無所不在

Web 伺服器、API、應用程式和內部服務都依賴憑證,因此只要錯過一次憑證更新,就可能對關鍵系統造成連鎖影響。

自動化是唯一可行之道

立即將憑證更新與部署流程標準化,因為 47 天效期憑證與 10 天驗證期間已不再為手動復原流程留下餘裕。

搶先因應變革
憑證管理自動化示意圖

為 47 天效期憑證時代做好準備

避免服務中斷

確保憑證在到期前完成更新與部署。

減少手動作業

減少工單、指令碼與最後一刻才進行的憑證更新。

標準化憑證更新

在所有團隊、系統和環境中套用一致的政策。

隨時做好稽核準備

維持清楚的可視性與報告機制,以因應合規審查。

憑證生命週期縮短時程

掌握不斷縮短的憑證生命週期

隨著憑證生命週期縮短,自動化可協助確保憑證持續部署、保持最新狀態並符合規範。

2026

200 天效期憑證

提高憑證更新頻率,並減少團隊之間的工作交接。

2027

100 天效期憑證

針對大規模公開 TLS 環境,轉向接近每月一次的憑證更新模式。

2029

47 天效期憑證

採用持續更新與部署模式,確保系統持續上線運作。

經大規模環境驗證

99.99%

可用性 SLA

25+

每年稽核次數

280 億

每日受保護的網路連線

90%+

《財星》500 大企業

為 47 天效期憑證時代做好擴展準備

選擇能夠降低憑證更新負擔、保障可用性,並符合您目前憑證環境的方案。

將公開 TLS 自動化

將憑證更新、驗證和部署自動化,避免因憑證生命週期縮短及 10 天重複使用期限,而使日常憑證管理演變成服務中斷風險。

探索自動化
公開 TLS 憑證管理自動化示意圖
憑證策略最佳化示意圖

最佳化您的憑證策略

將僅供內部使用的服務移轉至私有 PKI,以減少公開憑證的更新量、降低營運負擔,並持續掌控您的政策。

探索私有 PKI

為每種使用情境選擇合適的 PKI

對於非瀏覽器使用情境,請考慮採用 X9 PKI。如此一來,您可以避免受瀏覽器規則限制,並使用專為該生態系統設計的信任模型。

探索 X9 PKI
針對不同使用情境選擇合適 PKI 的示意圖

掌握最新資訊,持續符合規範。

常見問題

常見問題:47 天效期 TLS 憑證

TEI 研究

DigiCert ONE 的整體經濟影響

部落格

TLS 憑證生命週期將正式縮短至 47 天

網路研討會

從混亂到掌控:為現代工作流程實現 PKI 自動化

白皮書

升級 WebPKI,以支援 10 倍規模

資料表

簡化私有信任管理

您提出問題,我們為您解答。

了解即將發生哪些變化、您現在應採取哪些行動,以及隨著憑證生命週期縮短,如何降低憑證更新所帶來的風險。

TLS/SSL 憑證生命週期將有哪些變化? +
公開信任的 TLS/SSL 憑證將分階段縮短最長有效期限,最終縮短至 47 天。
我們需要採取哪些行動?情況有多緊迫? +
現在就開始盤點您的憑證、確認憑證的部署位置,並將更新與部署流程自動化,以免縮短的憑證生命週期造成服務中斷。
什麼是私有 PKI?何時適合使用? +
私有 PKI 可為內部系統和非公開服務簽發憑證,讓您對政策、憑證生命週期和營運擁有更大的控制權。
為什麼要使用完整的憑證生命週期管理系統,而不是自行建置自動化流程? +
CLM 平台可協助您在各種不同的環境中自動化端到端工作流程,包括憑證探索、更新、部署、監控和政策管理,而不僅限於單一整合。
什麼是 X9 PKI?為什麼它很重要? +
X9 PKI 專為特定的非瀏覽器使用案例而設計,讓團隊能夠使用針對該生態系統打造的公開 PKI,而不必遵循瀏覽器主導的規則。

準備好將憑證更新自動化了嗎?

DigiCert ONE 憑證庫存儀表板