Durée de validité du renouvellement des certificats SSL
La durée de validité des certificats SSL se raccourcit d'année en année. Actuellement, selon les règles du forum CA/B, la durée de validité maximale d'un certificat SSL ne peut pas dépasser 398 jours. Pour les certificats pluriannuels achetés, ils seront émis en plusieurs fois, et la durée de validité maximale de chaque émission ne peut pas dépasser 398 jours. Cet article explique en détail la fenêtre de renouvellement des certificats SSL et la logique de renouvellement selon les différentes marques.
Raccordement des durées de validité et règles de renouvellement
I. Règles essentielles de renouvellement
-
Fenêtre de renouvellement
- Pour les clients existants de la plateforme Racent, la demande de renouvellement et l'émission d'un nouveau certificat peuvent être initiées au plus tôt 1 mois à l'avance
- Il est recommandé de finaliser le processus de renouvellement au moins 14 jours ouvrés à l'avance
-
Logique de raccordement des durées de validité
Type de marque Caractéristique de renouvellement Raccordement sans interruption sslTrus/Sectigo/Digicert permettent un raccordement sans interruption entre l'ancien et le nouveau certificat Émission à cycle long Globalsign/sslTrus peuvent émettre un certificat de 13 mois Renouvellement standard Les marques comme CFCA calculent la durée de validité à partir de la nouvelle date d'émission
II. Règles de renouvellement pour les clients existants de Racent
| Marque | Gamme de produits | Règle de renouvellement |
|---|---|---|
| sslTrus | sslTrus Édition de base sslTrus Pro | Renouvellement dans le mois précédent, émission possible de 13 mois |
| Sectigo | Sectigo PositiveSSL | Renouvellement dans le mois précédent, émission possible de 13 mois |
| Digicert | Basic SecureSite | Renouvellement dans le mois précédent, la date d'expiration est reportée d'un an à partir de la date d'expiration de l'année en cours |
| GeoTrust | GeoTrust RapidSSL | Renouvellement dans le mois précédent, la date d'expiration est reportée d'un an à partir de la date d'expiration de l'année en cours |
| Globalsign | Globalsign | Renouvellement dans le mois précédent, émission possible de 13 mois |
| CFCA | Racine chinoise Racine chinoise Pro | Renouvellement dans le mois précédent, la date d'expiration est reportée d'un an à partir de la date d'expiration de l'année en cours |
CFCA nécessite la fourniture des documents de demande + le fichier du certificat d'origine .crt ou le numéro DN
L'opération de renouvellement du certificat est la suivante : Se connecter à l'espace client Racent -> Cliquer sur les détails de la commande -> Cliquer sur le bouton Renouveler -> Cliquer sur Soumettre
III. Remarques importantes
- La date de début de validité de tous les certificats est calculée à partir du jour de l'émission. Par conséquent, le renouvellement d'un certificat ne permet pas de prolonger directement la durée de validité du certificat précédent ; il s'agit de l'émission d'un nouveau certificat.
- Les certificats en marque blanche doivent suivre les règles du fabricant d'origine
-
Règles de réémission de certificat avec changement de domaine
La réémission d’un certificat SSL consiste à délivrer à nouveau un certificat existant. En général, elle est demandée lorsque la clé privée du client est perdue ou compromise, ou lorsque les informations du certificat doivent être modifiées. La réémission d’un certificat n’entraîne aucun frais et le client peut réémettre son certificat SSL un nombre illimité de fois pendant la période de validité du certificat. Toutefois, le changement de domaine n’est généralement pas pris en charge (pour en savoir plus sur les règles de changement de domaine par réémission, veuillez consulter 《Est-il possible de changer de domaine lors d’une réémission pendant la période de validité d’un certificat SSL ?》). -
Facturation des certificats
Pour en savoir plus sur les règles de facturation des certificats et leur correspondance avec la période de validité, veuillez consulter 《Présentation de la facturation des certificats SSL》