尊敬的用户,您好!
自 2026 年 3 月 15 日起,各 CA 的 SSL/TLS 证书最长有效期已缩短至 199 天。目前,DigiCert 首批 199 天证书已进入续期窗口,为避免证书过期造成您的网站告警或业务中断,建议您尽快检查正在使用的证书,并提前安排续期操作。
一、首批 199 天证书续期窗口已经开启
以各 CA 今年实际开始执行 199 天有效期证书的首日为基准,并按到期前 30 天开始证书续期计算,首批建议续期时间如下:
| CA 机构 | 199 天证书生效时间 | 首批建议续期时间 | 首批证书到期时间 | 提示 |
|---|---|---|---|---|
| DigiCert | 2026 年 2 月 24 日 | 2026 年 8 月 12 日 | 2026 年 9 月 11 日 | 已进入续期窗口,请尽快处理。 |
| TrustAsia | 2026 年 3 月 1 日 | 2026 年 8 月 17 日 | 2026 年 9 月 16 日 | 即将进入续期窗口。 |
| GlobalSign | 2026 年 3 月 15 日 | 2026 年 8 月 31 日 | 2026 年 9 月 30 日 | 建议提前准备,另请注意超过到期后 7 天无法续期获得第二张证书,剩余服务时长将作废。 |
| Certum | 2026 年 3 月 13 日 | 2026 年 8 月 29 日 | 2026 年 9 月 28 日 | 建议提前准备。 |
| CFCA | 2026 年 3 月 14 日 | 2026 年 8 月 30 日 | 2026 年 9 月 29 日 | 建议提前准备。 |
二、订阅期内证书续期方式
请注意,订阅期内证书续期与订阅服务到期续费属于不同业务场景。本次通知的内容重点针对证书续期的场景,若订阅服务仍在有效期内,无需另行续费,按以下方式获取下一张证书即可。
1. OpenAPI 用户:通过接口完成续期
您可以在订阅期内调用订阅期内证书续期接口,获取下一张证书:
详见以下链接:
https://docs.trustasia.com/certcloud/openapi/v3/api/orders/renew
2. CertCloud 平台用户:在订单中重颁发并开启到期告警
若您通过 CertCloud 平台管理证书,可进入【证书 - 订单】,打开需要续期证书的订单,点击 【更多操作 - 重新颁发】,获取下一张证书。
因目前证书有效期逐渐缩短,建议您同时确认并开启以下设置:
1)开启证书到期通知:进入【设置 - 通知告警】,开启证书到期通知。
2)监控实际部署的证书:已订阅 CertCloud 站点监控服务的用户,请通过 【监控 - 站点监控】及时添加业务域名;尚未订阅该服务的用户,也可以使用 MySSL 证书监控平台(https://cm.myssl.com/user/login)添加业务域名,持续关注证书部署状态与站点可用性。
三、TrustAsia CaaS 证书自动化续期方案
1. 推荐使用 TrustAsia 域名持久验证:一次配置,减少重复 DCV
目前,证书有效期已缩短至 199 天,续期更为频繁,重复进行域名验证将增加操作和维护成本。推荐使用 TrustAsia 域名持久验证,您只需按要求配置一次 DNS TXT 记录,即可在授权有效期内持续用于后续证书签发和续期,减少重复验证。
2. 面向 CertCloud 平台用户的证书自动化方案
CertCloud 将于 9 月上线以下两种证书自动化方式,敬请期待:
1)CertiMan CLI(推荐):支持 CertCloud 平台全品牌证书,可自动完成证书申请、签发和续期;同时提供 Hook 机制,支持在证书签发或续期后触发用户自定义的脚本,将证书部署至服务器、网关或其他业务系统。该方案支持 Linux、macOS 和 Windows。
2)ACME:CertCloud 将开放 TrustAsia 品牌证书的 ACME 能力。用户可在订单内获取 EAB 凭据,在兼容的 ACME 客户端中完成账户绑定,实现证书的自动申请、签发、续期和部署。
如有任何疑问,请随时通过以下邮箱联系我们: support@trustasia.com
感谢您长期以来对于 TrustAsia 的信任与支持,我们一起让信任不中断,共创可信未来!
亚洲诚信 TrustAsia 团队
2026 年 8 月 14 日