[變更] DigiCert 公有 SSL 憑證與程式碼簽章憑證有效期的調整
尊敬的客戶與合作夥伴:
您好!非常感謝您一直以來對 Racent 的信任與支持。
為確保您能及時了解並應對即將實施的產業標準變更,特此通知您:為遵循 CA/B 論壇的 SC-081v3 提案與 CSC-31 提案,將從 2026 年 2 月 25 日起調整公有 SSL 憑證與程式碼簽章憑證的最長有效期:將公有 SSL 憑證的最長有效期從 397 天縮短至 199 天,將程式碼簽章憑證的最長有效期從 39 個月縮短至 459 天。
一、核心變更內容及時間節點
1、SSL 憑證有效期調整
- 北京時間 2026 年 2 月 25 日上午 2:00 起及之後簽發的所有 公有 SSL 憑證,最長有效期均不得超過新的 199 天。
- 受影響的憑證: 公有 DV SSL 憑證、OV SSL 憑證、EV SSL 憑證等。
2、程式碼簽章憑證有效期調整
- 北京時間 2026 年 2 月 25 日上午 2:00 起及之後簽發的所有 程式碼簽章憑證,最長有效期均不得超過新的 459 天。
- 受影響的憑證: 普通程式碼簽章憑證和 EV 程式碼簽章憑證。
- DigiCert 的憑證最長有效期比 CA/B 論壇允許的最長有效期少一天,以避免超出允許的最大值。
- 具體時間可能根據 DigiCert 發布進度調整。如時間節點發生任何變動,我們將另行通告。
二、變更對您的核心影響
1、對 SSL 憑證的影響
- 新憑證申請: 2026 年 2 月 25 日起,透過任何管道提交的公有 SSL 憑證申請,系統將自動調整憑證最大有效期為 199 天。(申請 397 天有效期憑證,需在 2026 年 2 月 25 日前完成申請與簽發)
- 憑證簽發: 2026 年 2 月 25 日及之後,簽發的 SSL 憑證有效期均不超過 199 天。2026 年 2 月 25 日前提交但未完成簽發的申請,將按新有效期簽發。
- 現有憑證: 2026 年 2 月 25 日截止日期前已簽發的、有效期超過 199 天的憑證不受影響,這些憑證在到期前將繼續保持可信狀態;臨近到期續期時,將按 199 天有效期簽發新憑證。
- 重簽與續期: 2026 年 2 月 25 日截止日期前未簽發的 397 天憑證,訂單本身仍保留 397 天有效期,但憑證重簽或續期時,新憑證的最長有效期為 199 天。
2、對程式碼簽章憑證的影響
- 新憑證申請: 2026 年 2 月 25 日起,停止接受 2 年和 3 年程式碼簽章憑證的申請,所有新申請的程式碼簽章憑證最長有效期不超過 459 天。(申請 2 年期、3 年期程式碼簽章憑證,需在 2026 年 2 月 25 日前完成申請與簽發)
- 憑證簽發: 2026 年 2 月 25 日起,簽發的公有程式碼簽章憑證最長有效期為 459 天。
- 現有憑證: 2026 年 2 月 25 日截止日期之前頒發的有效程式碼簽章憑證,在到期前仍可繼續使用。
- 憑證續期: 2026 年 2 月 25 日及之後,續期的程式碼簽章憑證最長有效期不超過 459 天。
- 憑證重簽: 對現有的 2 年、3 年或 39 個月公有程式碼簽章憑證,2026 年 2 月 25 日之前重簽,新憑證的有效期最長可達 39 個月(但不能超過訂單有效期);25 日及之後重簽,如果原始憑證的剩餘有效期超過允許的 459 天最長有效期,我們將對您重新頒發的憑證和訂單進行截斷處理,且不予退款。
此次調整是產業提升網路安全的重要舉措,提前做好應對是確保業務平穩運行的關鍵。感謝您的理解與支持,如您有任何疑問,歡迎隨時與我們聯繫。
Racent 作為專業數位憑證廠商以及全球 10+ 知名 CA 代理商,始終嚴格遵循產業合規標準,致力於為客戶提供即時簽發、優先驗證的優質服務,可提供高性價比的 SSL 證書、程式碼簽署憑證、郵件安全憑證、文件簽署憑證等數位憑證產品,以及 sslTrus CLM-SSL 證書自動化維運系統。