【重要公告】首批 199 天 SSL 证书已进入续期窗口,请立即检查并安排续期

尊敬的用户,您好!

2026 年 3 月 15 日起,各 CA 的 SSL/TLS 证书最长有效期已缩短至 199 天。目前,DigiCert 首批 199 天证书已进入续期窗口,为避免证书过期造成您的网站告警或业务中断,建议您尽快检查正在使用的证书,并提前安排续期操作。

一、首批 199 天证书续期窗口已经开启

以各 CA 今年实际开始执行 199 天有效期证书的首日为基准,并按到期前 30 天开始证书续期计算,首批建议续期时间如下:

CA 机构 199 天证书生效时间 首批建议续期时间 首批证书到期时间 提示
DigiCert 2026 年 2 月 24 日 2026 年 8 月 12 日 2026 年 9 月 11 日 已进入续期窗口,请尽快处理。
TrustAsia 2026 年 3 月 1 日 2026 年 8 月 17 日 2026 年 9 月 16 日 即将进入续期窗口。
GlobalSign 2026 年 3 月 15 日 2026 年 8 月 31 日 2026 年 9 月 30 日 建议提前准备,另请注意超过到期后 7 天无法续期获得第二张证书,剩余服务时长将作废。
Certum 2026 年 3 月 13 日 2026 年 8 月 29 日 2026 年 9 月 28 日 建议提前准备。
CFCA 2026 年 3 月 14 日 2026 年 8 月 30 日 2026 年 9 月 29 日 建议提前准备。

二、订阅期内证书续期方式

请注意,订阅期内证书续期订阅服务到期续费属于不同业务场景。本次通知的内容重点针对证书续期的场景,若订阅服务仍在有效期内,无需另行续费,按以下方式获取下一张证书即可。

1. OpenAPI 用户:通过接口完成续期

您可以在订阅期内调用订阅期内证书续期接口,获取下一张证书:

详见以下链接:
https://docs.trustasia.com/certcloud/openapi/v3/api/orders/renew

2. CertCloud 平台用户:在订单中重颁发并开启到期告警

若您通过 CertCloud 平台管理证书,可进入【证书 - 订单】,打开需要续期证书的订单,点击 【更多操作 - 重新颁发】,获取下一张证书。

因目前证书有效期逐渐缩短,建议您同时确认并开启以下设置:

1)开启证书到期通知:进入【设置 - 通知告警】,开启证书到期通知。

2)监控实际部署的证书:已订阅 CertCloud 站点监控服务的用户,请通过 【监控 - 站点监控】及时添加业务域名;尚未订阅该服务的用户,也可以使用 MySSL 证书监控平台(https://cm.myssl.com/user/login)添加业务域名,持续关注证书部署状态与站点可用性。

三、TrustAsia CaaS 证书自动化续期方案

1. 推荐使用 TrustAsia 域名持久验证:一次配置,减少重复 DCV

目前,证书有效期已缩短至 199 天,续期更为频繁,重复进行域名验证将增加操作和维护成本。推荐使用 TrustAsia 域名持久验证,您只需按要求配置一次 DNS TXT 记录,即可在授权有效期内持续用于后续证书签发和续期,减少重复验证。

2. 面向 CertCloud 平台用户的证书自动化方案

CertCloud 将于 9 月上线以下两种证书自动化方式,敬请期待:

1)CertiMan CLI(推荐):支持 CertCloud 平台全品牌证书,可自动完成证书申请、签发和续期;同时提供 Hook 机制,支持在证书签发或续期后触发用户自定义的脚本,将证书部署至服务器、网关或其他业务系统。该方案支持 Linux、macOS 和 Windows。

2)ACME:CertCloud 将开放 TrustAsia 品牌证书的 ACME 能力。用户可在订单内获取 EAB 凭据,在兼容的 ACME 客户端中完成账户绑定,实现证书的自动申请、签发、续期和部署。

如有任何疑问,请随时通过以下邮箱联系我们: support@trustasia.com

感谢您长期以来对于 TrustAsia 的信任与支持,我们一起让信任不中断,共创可信未来!

亚洲诚信 TrustAsia 团队

2026 年 8 月 14 日