購買多年期證書,為何證書有效期顯示為1年
自 2020 年 9 月 1 日起,所有瀏覽器最長僅支援有效期不超過 398 天的 SSL 證書,超過此時長的證書都會分多次簽發。這是瀏覽器的顯示規則,所有證書品牌都必須遵守。此規定由 CA/B 論壇主導,旨在提升加密演算法更新頻率與安全性。
因此當客戶購買一張 n 年期證書(n≥2),一般來說,前(n-1)年會簽發 13 個月的證書,最後一年則會簽發證書到期前的剩餘有效期;每年證書到期前 30 天內會重新簽發下一年的證書,客戶每年收到新一年的證書後,在原證書到期前直接部署新證書替換舊證書即可。
我們以多年期證書的具體簽發時間為例:
-
racent.com於 2025.4.8 簽發了一張兩年期證書:- 第一年有效期:2025.4.8——2026.5.8(第一年簽發 13 個月)
- 第二年有效期:2026.4.10——2027.4.8(假設於第一年證書到期 30 天內即 4.10 進行重新簽發,第二年簽發剩餘有效期)
- 證書的總有效期為兩年:2025.4.8——2027.4.8;
-
racent.com於 2020.7.4 簽發了一張五年期證書:- 第一年有效期:2020.7.4——2021.7.4(第一年簽發 13 個月)
- 第二年有效期:2021.6.6——2022.7.6(假設於 6.6 重新簽發,第二年簽發 13 個月)
- 第三年有效期:2022.6.8——2023.7.8(假設於 6.8 重新簽發,第三年簽發 13 個月)
- 第四年有效期:2023.6.10——2024.7.10(假設於 6.10 重新簽發,第四年簽發 13 個月)
- 第五年有效期:2024.6.12——2025.7.4(假設於 6.12 重新簽發,第五年簽發剩餘有效期)
- 證書的總有效期為五年:2020.7.4——2025.7.4;
以上範例可大致說明多年期證書每年簽發的有效期計算方式,實際每年簽發的證書有效期由客戶的操作決定。