Zum Hauptinhalt springen

Erläuterung der Verlängerungszeit für SSL-Zertifikate

Die Gültigkeitsdauer von SSL-Zertifikaten verkürzt sich von Jahr zu Jahr. Nach den aktuellen Bestimmungen des CA/B-Forums darf die maximale Gültigkeitsdauer eines SSL-Zertifikats 398 Tage nicht überschreiten. Beim Kauf von Mehrjahreszertifikaten werden diese in mehreren Ausstellungen ausgestellt, wobei jede Ausstellung eine maximale Gültigkeitsdauer von 398 Tagen nicht überschreiten darf. Dieser Artikel erläutert das Verlängerungszeitfenster für SSL-Zertifikate und die Verlängerungslogik verschiedener Marken.

Nahtlose Anknüpfung der Gültigkeit und Verlängerungsregeln

1. Zentrale Verlängerungsregeln

  1. Verlängerungszeitfenster

    • Bestandskunden auf der Racent-Plattform können die Verlängerung frühestens 1 Monat im Voraus beantragen und ein neues Zertifikat ausstellen lassen
    • Es wird empfohlen, den Verlängerungsprozess mindestens 14 Arbeitstage im Voraus abzuschließen
  2. Logik der nahtlosen Anknüpfung der Gültigkeit

    MarkentypVerlängerungsmerkmal
    Nahtlos anknüpfender TypBei sslTrus/Sectigo/Digicert können alte und neue Zertifikate zeitlich nahtlos anknüpfen
    Typ mit langer AusstellungsdauerGlobalsign/sslTrus können Zertifikate mit 13 Monaten Laufzeit ausstellen
    Standard-VerlängerungstypMarken wie CFCA berechnen die Gültigkeit nach dem neuen Ausstellungsdatum

2. Verlängerungsregeln für Racent-Bestandskunden

MarkeProduktserieVerlängerungsregel
sslTrussslTrus Basisversion
sslTrus Pro
Verlängerung innerhalb eines Monats im Voraus,
Ausstellung mit 13 Monaten Laufzeit möglich
SectigoSectigo
PositiveSSL
Verlängerung innerhalb eines Monats im Voraus,
Ausstellung mit 13 Monaten Laufzeit möglich
DigicertBasic
SecureSite
Verlängerung innerhalb eines Monats im Voraus,
Das Ablaufdatum ist das diesjährige Ablaufdatum, um 1 Jahr verschoben
GeoTrustGeoTrust
RapidSSL
Verlängerung innerhalb eines Monats im Voraus,
Das Ablaufdatum ist das diesjährige Ablaufdatum, um 1 Jahr verschoben
GlobalsignGlobalsignVerlängerung innerhalb eines Monats im Voraus,
Ausstellung mit 13 Monaten Laufzeit möglich
CFCAChina Root
China Root Pro
Verlängerung innerhalb eines Monats im Voraus,
Das Ablaufdatum ist das diesjährige Ablaufdatum, um 1 Jahr verschoben
Information

CFCA erfordert die Bereitstellung von Antragsunterlagen + der Datei .crt des ursprünglichen Zertifikats oder der Nummer DN

Hinweis

Der Ablauf der Zertifikatsverlängerung ist: Beim Racent-Backend anmelden -> Auf Bestelldetails klicken -> Auf Verlängerungsschaltfläche klicken -> Auf Absenden klicken

3. Wichtige Hinweise

Achtung
  • Die Gültigkeitsdauer aller Zertifikate beginnt ab dem Tag der Ausstellung zu zählen. Daher kann eine Zertifikatsverlängerung die Gültigkeit des vorherigen Zertifikats nicht direkt verlängern, sondern es wird ein neues Zertifikat ausgestellt.
  • White-Label-Zertifikate müssen den Regeln des ursprünglichen Herstellers folgen
Neuausstellung, Domainwechsel und Zertifikatsabrechnung
  • Regeln für den Domainwechsel bei einer Zertifikats-Neuausstellung
    Unter einer SSL-Zertifikats-Neuausstellung versteht man den Prozess der erneuten Ausstellung eines bestehenden Zertifikats. In der Regel wird eine Neuausstellung angefordert, wenn der private Schlüssel des Kunden verloren gegangen oder kompromittiert wurde oder wenn die Zertifikatsinformationen geändert werden müssen. Eine Neuausstellung verursacht keine Kosten, und Kunden können das SSL-Zertifikat innerhalb der Gültigkeitsdauer unbegrenzt oft neu ausstellen. Ein Domainwechsel wird dabei in der Regel jedoch nicht unterstützt. Informationen zu den Regeln für einen Domainwechsel im Rahmen einer Neuausstellung finden Sie unter 《Kann die Domain während der Gültigkeitsdauer eines SSL-Zertifikats bei einer Neuausstellung gewechselt werden?》.

  • Zertifikatsabrechnung
    Informationen zu den Abrechnungsregeln für Zertifikate und zur Zuordnung der Gültigkeitsdauer finden Sie unter 《Überblick über die SSL-Zertifikatsabrechnung》.