Tổng quan về cách tính phí chứng chỉ SSL
Quy tắc tính phí và thời hạn hiệu lực
Bài viết này giải thích cho bạn về mô hình tính phí và thời hạn hiệu lực của chứng chỉ SSL. Thời hạn hiệu lực của chứng chỉ SSL đang dần được rút ngắn theo từng năm. Hiện tại, theo quy định của Diễn đàn CA/B, thời hạn hiệu lực tối đa của chứng chỉ SSL không vượt quá 398 ngày. Các nhà cung cấp CA hỗ trợ mua chứng chỉ nhiều năm, chứng chỉ nhiều năm cần được phát hành theo từng lần, mỗi lần phát hành có thời hạn hiệu lực tối đa không vượt quá 398 ngày.
Hiện tại, thời hạn hiệu lực tối đa của chứng chỉ SSL sẽ không vượt quá 398 ngày, nhưng theo các quy định liên quan, thời hạn hiệu lực của chứng chỉ sẽ được rút ngắn dần theo từng năm. Dưới đây là các mốc thời gian cụ thể:
- Từ ngày 15 tháng 3 năm 2026: Thời hạn hiệu lực tối đa là 200 ngày.
- Từ ngày 15 tháng 3 năm 2027: Thời hạn hiệu lực tối đa là 100 ngày.
- Từ ngày 15 tháng 3 năm 2029: Thời hạn hiệu lực tối đa cuối cùng sẽ giảm xuống còn 47 ngày.
1. Mô hình tính phí
-
Chu kỳ tính phí phổ biến
- Chứng chỉ chu kỳ ngắn: Một số nhà cung cấp hỗ trợ chứng chỉ có thời hạn hiệu lực tối thiểu 90 ngày (sslTrus DV/Sectigo DV/Digicert EE)
- Tính phí theo năm: Thời hạn hiệu lực mặc định của chứng chỉ SSL thường là 1 năm, có hiệu lực ngay sau khi phát hành, tối đa không vượt quá 398 ngày (khoảng 13 tháng)
-
Bảng đối chiếu thời hạn hiệu lực và sản phẩm
Thời hạn chứng chỉ Sản phẩm/Thương hiệu hỗ trợ 90 ngày sslTrus DV, Sectigo DV, Digicert EE 1 năm Chứng chỉ tiêu chuẩn của tất cả các thương hiệu lớn 13 tháng Digicert (tùy chỉnh trả phí), Globalsign, sslTrus (gia hạn), Sectigo (gia hạn), CFCA (tùy chỉnh đặc biệt)
2. Các tình huống tính phí
-
Giải thích về chứng chỉ dùng thử
Hiện tại không có chứng chỉ SSL công cộng dùng thử, các chứng chỉ dùng thử mà khách hàng sử dụng thực chất đều là chứng chỉ chính thức được phát hành với thời hạn hiệu lực được chỉ định để dùng cho mục đích dùng thử. Do đó, cái gọi là "chứng chỉ dùng thử" cần được sắp xếp hủy trong thời hạn hoàn tiền vô điều kiện thì mới không phát sinh chi phí. -
Quy tắc mua nhiều năm
Chứng chỉ SSL hỗ trợ đặt hàng một lần để mua nhiều năm, nhưng cần phát hành theo từng lần.Bảng dưới đây tổng hợp thời hạn hiệu lực, số năm có thể đặt hàng và quy tắc gia hạn của các thương hiệu chứng chỉ phổ biến để bạn tham khảo và lập kế hoạch. Bạn nên lựa chọn thương hiệu chứng chỉ phù hợp dựa trên nhu cầu kinh doanh và lập kế hoạch gia hạn trước để đảm bảo website vận hành an toàn và tuân thủ.
Thương hiệu chứng chỉ Số năm có thể đặt hàng
một lầnThời hạn hiệu lực
mặc định mỗi lần phát hànhQuy tắc gia hạn sslTrus 1-5 năm 1 năm Gia hạn trong vòng một tháng trước,
có thể phát hành 13 thángSectigo 1-5 năm 1 năm Gia hạn trong vòng một tháng trước,
có thể phát hành 13 thángDigicert 1-3 năm 1 năm Gia hạn trong vòng một tháng trước,
thời gian hết hạn là thời gian hết hạn của năm hiện tại kéo dài thêm 1 nămGlobalsign 1-3 năm 13 tháng Gia hạn trong vòng một tháng trước,
có thể phát hành 13 thángCFCA 1-3 năm 1 năm Gia hạn trong vòng một tháng trước,
thời gian hết hạn là thời gian hết hạn của năm hiện tại kéo dài thêm 1 nămCertum 1 năm 1 năm Mặc định phát hành chứng chỉ 12 tháng
-
Quy tắc cấp lại chứng chỉ để đổi tên miền
Gia hạn chứng chỉ SSL là quá trình cấp lại chứng chỉ hiện có. Thông thường, khi khóa riêng của khách hàng bị mất hoặc lộ, hoặc thông tin chứng chỉ cần thay đổi, việc cấp lại sẽ được yêu cầu. Việc cấp lại chứng chỉ không phát sinh phí, và khách hàng có thể cấp lại chứng chỉ SSL không giới hạn số lần trong thời hạn hiệu lực của chứng chỉ, nhưng thường không hỗ trợ thay đổi tên miền (để tìm hiểu quy tắc thay đổi tên miền thông qua cấp lại, vui lòng tham khảo 《Có thể thay đổi tên miền khi cấp lại chứng chỉ SSL trong thời hạn hiệu lực không》. -
Gia hạn chứng chỉ Thời gian bắt đầu hiệu lực của tất cả chứng chỉ đều được tính từ ngày cấp, do đó việc gia hạn chứng chỉ không thể trực tiếp kéo dài thời hạn hiệu lực của chứng chỉ trước đó mà là cấp một chứng chỉ mới. Để tìm hiểu thêm về gia hạn chứng chỉ, vui lòng tham khảo 《Quy tắc thời gian gia hạn chứng chỉ SSL》