Erläuterung der Verlängerungszeit für SSL-Zertifikate
Die Gültigkeitsdauer von SSL-Zertifikaten verkürzt sich von Jahr zu Jahr. Nach den aktuellen Bestimmungen des CA/B-Forums darf die maximale Gültigkeitsdauer eines SSL-Zertifikats 398 Tage nicht überschreiten. Beim Kauf von Mehrjahreszertifikaten werden diese in mehreren Ausstellungen ausgestellt, wobei jede Ausstellung eine maximale Gültigkeitsdauer von 398 Tagen nicht überschreiten darf. Dieser Artikel erläutert das Verlängerungszeitfenster für SSL-Zertifikate und die Verlängerungslogik verschiedener Marken.
Nahtlose Anknüpfung der Gültigkeit und Verlängerungsregeln
1. Zentrale Verlängerungsregeln
-
Verlängerungszeitfenster
- Bestandskunden auf der Racent-Plattform können die Verlängerung frühestens 1 Monat im Voraus beantragen und ein neues Zertifikat ausstellen lassen
- Es wird empfohlen, den Verlängerungsprozess mindestens 14 Arbeitstage im Voraus abzuschließen
-
Logik der nahtlosen Anknüpfung der Gültigkeit
Markentyp Verlängerungsmerkmal Nahtlos anknüpfender Typ Bei sslTrus/Sectigo/Digicert können alte und neue Zertifikate zeitlich nahtlos anknüpfen Typ mit langer Ausstellungsdauer Globalsign/sslTrus können Zertifikate mit 13 Monaten Laufzeit ausstellen Standard-Verlängerungstyp Marken wie CFCA berechnen die Gültigkeit nach dem neuen Ausstellungsdatum
2. Verlängerungsregeln für Racent-Bestandskunden
| Marke | Produktserie | Verlängerungsregel |
|---|---|---|
| sslTrus | sslTrus Basisversion sslTrus Pro | Verlängerung innerhalb eines Monats im Voraus, Ausstellung mit 13 Monaten Laufzeit möglich |
| Sectigo | Sectigo PositiveSSL | Verlängerung innerhalb eines Monats im Voraus, Ausstellung mit 13 Monaten Laufzeit möglich |
| Digicert | Basic SecureSite | Verlängerung innerhalb eines Monats im Voraus, Das Ablaufdatum ist das diesjährige Ablaufdatum, um 1 Jahr verschoben |
| GeoTrust | GeoTrust RapidSSL | Verlängerung innerhalb eines Monats im Voraus, Das Ablaufdatum ist das diesjährige Ablaufdatum, um 1 Jahr verschoben |
| Globalsign | Globalsign | Verlängerung innerhalb eines Monats im Voraus, Ausstellung mit 13 Monaten Laufzeit möglich |
| CFCA | China Root China Root Pro | Verlängerung innerhalb eines Monats im Voraus, Das Ablaufdatum ist das diesjährige Ablaufdatum, um 1 Jahr verschoben |
CFCA erfordert die Bereitstellung von Antragsunterlagen + der Datei .crt des ursprünglichen Zertifikats oder der Nummer DN
Der Ablauf der Zertifikatsverlängerung ist: Beim Racent-Backend anmelden -> Auf Bestelldetails klicken -> Auf Verlängerungsschaltfläche klicken -> Auf Absenden klicken
3. Wichtige Hinweise
- Die Gültigkeitsdauer aller Zertifikate beginnt ab dem Tag der Ausstellung zu zählen. Daher kann eine Zertifikatsverlängerung die Gültigkeit des vorherigen Zertifikats nicht direkt verlängern, sondern es wird ein neues Zertifikat ausgestellt.
- White-Label-Zertifikate müssen den Regeln des ursprünglichen Herstellers folgen
-
Regeln für den Domainwechsel bei einer Zertifikats-Neuausstellung
Unter einer SSL-Zertifikats-Neuausstellung versteht man den Prozess der erneuten Ausstellung eines bestehenden Zertifikats. In der Regel wird eine Neuausstellung angefordert, wenn der private Schlüssel des Kunden verloren gegangen oder kompromittiert wurde oder wenn die Zertifikatsinformationen geändert werden müssen. Eine Neuausstellung verursacht keine Kosten, und Kunden können das SSL-Zertifikat innerhalb der Gültigkeitsdauer unbegrenzt oft neu ausstellen. Ein Domainwechsel wird dabei in der Regel jedoch nicht unterstützt. Informationen zu den Regeln für einen Domainwechsel im Rahmen einer Neuausstellung finden Sie unter 《Kann die Domain während der Gültigkeitsdauer eines SSL-Zertifikats bei einer Neuausstellung gewechselt werden?》. -
Zertifikatsabrechnung
Informationen zu den Abrechnungsregeln für Zertifikate und zur Zuordnung der Gültigkeitsdauer finden Sie unter 《Überblick über die SSL-Zertifikatsabrechnung》.