Explicación de los tiempos de renovación de certificados SSL
La validez de los certificados SSL se está acortando año tras año. Actualmente, según las normas del foro CA/B, la validez máxima de un certificado SSL no puede superar los 398 días. Los certificados plurianuales adquiridos se emiten por partes, y cada emisión no puede superar una validez máxima de 398 días. Este artículo explica detalladamente la ventana de tiempo para la renovación de certificados SSL y la lógica de renovación de las distintas marcas.
Continuidad de la validez y normas de renovación
1. Normas fundamentales de renovación
-
Ventana de tiempo para la renovación
- Los clientes antiguos de la plataforma Racent pueden solicitar la renovación y la emisión del nuevo certificado como muy pronto con 1 mes de antelación.
- Se recomienda completar el proceso de renovación con al menos 14 días laborables de antelación.
-
Lógica de continuidad de la validez
Tipo de marca Característica de renovación Con continuidad perfecta sslTrus/Sectigo/Digicert permiten una continuidad perfecta de tiempo entre el certificado antiguo y el nuevo Emisión de ciclo largo Globalsign/sslTrus pueden emitir certificados de 13 meses Renovación estándar Marcas como CFCA calculan la validez según la nueva fecha de emisión
2. Normas de renovación para clientes antiguos de Racent
| Marca | Serie de productos | Norma de renovación |
|---|---|---|
| sslTrus | sslTrus Básico sslTrus Pro | Renovar dentro del mes anterior, se puede emitir por 13 meses |
| Sectigo | Sectigo PositiveSSL | Renovar dentro del mes anterior, se puede emitir por 13 meses |
| Digicert | Basic SecureSite | Renovar dentro del mes anterior, la fecha de vencimiento es la fecha de vencimiento de este año prorrogada 1 año |
| GeoTrust | GeoTrust RapidSSL | Renovar dentro del mes anterior, la fecha de vencimiento es la fecha de vencimiento de este año prorrogada 1 año |
| Globalsign | Globalsign | Renovar dentro del mes anterior, se puede emitir por 13 meses |
| CFCA | Raíz China Raíz China Pro | Renovar dentro del mes anterior, la fecha de vencimiento es la fecha de vencimiento de este año prorrogada 1 año |
CFCA requiere proporcionar la documentación de solicitud + el archivo .crt del certificado original o el número DN
La operación de renovación del certificado es: Iniciar sesión en el panel de Racent -> Hacer clic en Detalles del pedido -> Hacer clic en el botón Renovar -> Hacer clic en Enviar
3. Consideraciones importantes
- La fecha de inicio de la validez de todos los certificados se calcula desde el día de la emisión; por lo tanto, la renovación del certificado no puede prolongar directamente la validez del certificado anterior, sino que se emite un certificado nuevo.
- Los certificados de marca blanca deben seguir las normas del fabricante original.
-
Reglas de renovación con cambio de dominio del certificado La renovación de un certificado SSL se refiere al proceso de reemisión de un certificado existente. Por lo general, cuando el cliente pierde o expone su clave privada, o cuando es necesario modificar la información del certificado, se solicita una renovación. La renovación del certificado no genera costos y el cliente puede renovar el certificado SSL un número ilimitado de veces dentro de su período de validez, pero normalmente no se admite el cambio de dominio (para conocer las reglas sobre cambio de dominio mediante renovación, consulte 《¿Se puede cambiar el dominio al renovar un certificado SSL dentro de su período de validez?》).
-
Facturación del certificado Para conocer las reglas de facturación del certificado y su correspondencia con el período de validez, consulte 《Descripción general de la facturación de certificados SSL》