CA/B論壇服務器證書工作組(SCWG)投票通過一項重大提案《SC-081v3: 引入縮短有效期和數據重復使用期的時間表》,最終決定:從2026年3月15日起SSL/TLS證書的最大有效期將從398天逐步縮短至47天,并計劃在2029年全面落實執行。

此次提案,最大的變化就是SSL證書的有效期將會每年縮短,以應對因私鑰泄露、量子計算等新技術發展帶來的新挑戰和新風險,降低攻擊者的時間窗口。
實施時間表:
2026年3月15日前:證書有效期仍為一年。
2026年3月15日起:新頒發的SSL/TLS證書有效期縮短至200天
后續階段:有效期將進一步縮短,2027年3月15日起為100天,最終在2029年3月15日降至47天。
用戶具體影響:
1、在2026年3月15日之前簽發(是指簽發成功,不是指購買成功)下來的,不受影響。需要使用SSL證書的可以及時查看自己的證書有效期,合理規劃時間。
2、證書更新頻率增加,需要更頻繁的證書續簽和部署,增加了管理成本。
3、自動化需求:企業可以采用自動化證書管理系統,以確保及時更新和部署證書,避免服務中斷。