GlobalSign已停签发2年/3年有效期证书,TLS connect已成为刚需?
某天,突然发生了一件很诡异的事情,订单量暴减,客服突然接到一堆投诉电话,查了好久,发现原来是SSL证书没有续期。而且是在周末放假的时候,或者是自己工作很忙的时候,以前这个事情最多一年发生一次,但是因为国家政策的改变,现在我们得重视起来了。
GlobalSign的证书页面,已经找不到2年/3年选项
如果你最近去过GlobalSign的SSL/TLS证书订购页,会发现可选的有效期只剩下两种:
- • 半年期:1张199天有效期的证书
- • 1年期:2张199天有效期的证书
换句话说,2年、3年这种多年期证书,已经从页面上消失了。
这不是GlobalSign一家在折腾。2025年4月,证书颁发机构/浏览器论坛(CA/B Forum)达成一致:为了降低证书泄露后的风险,SSL/TLS证书的有效期要不断缩短。到2026年3月15日,有效期进一步压缩到200天左右;到2029年,这个数字会变成47天。这就导致我们的证书要经常性的去续期,这样不仅消耗人力时间成本,而且出错几乎是必然会发生的事情。
手动管理,根本扛不住这个频率
大多数中小企业的证书管理非常繁琐,买一个证书之后,就要设置一个日历提醒,不仅要设置提醒还要用表格来去记载这个证书的到期日期,快到期了,手动登录平台去续期,可能运气好的话一次就搞定了,但是运气不好的时候,填错、审批的时候卡住了,网站直接就不能用了。证书少了还好,但是证书一多,问题就很严重了,一个公司有主站、子站、测试环境、小程序后台、多个域名,各种证书分散在不同的平台和邮箱账号里,可能问一下负责人有多少张证书的时候,他还要去查阅一下记录,更不要说去记录证书到期时间了,有效期缩短之后,这个事情就变得更加严重了,单纯的靠人工管理,大概率会出事的。
TLS Connect就是专门做管理证书这个事情的
我们针对这个政策的变化推出了TLS Connect,目标很明确就是为了管理1~100张SSL/TLS证书的小型企业,不用你有PKI背景,也不需要公司任何的安全团队。
它的核心功能有三点:
- • 看得见:一个控制面板,所有证书什么时候到期、用在哪台服务器、什么状态,全部清晰列出。
- • 续得上:申请、续期、吊销、重新签发,走一个统一的工作流,不用每次登录不同系统。
- • 有人管:每个阶段都有专属客户经理和技术专家支持,遇到问题能找到人。
实际算下来这样不仅不会出错,还省钱。节省了人力时间成本,还不用为证书来去烦恼。
我们推出了三种针对不同企业证书续期的工具
- • TLS Connect:1–100张证书,轻量、简单,适合中小企业。
- • LifeCycleX:20–100张证书,中等复杂度环境。
- • Certificate Automation Manager:100–1000张证书,大型企业、混合云/容器化环境。
注意,TLS Connect和LifeCycleX在20–100张证书这个区间有重叠。区别主要在于:TLS Connect更偏向"开箱即用",LifeCycleX功能更深一些。具体选哪个,取决于你的环境复杂度和自动化需求。
自动续期为什么说是刚需?
证书有效期缩短了,这就意味着续期频繁了,管理起来更加麻烦了,之前是两年一买,但是现在一年要买好几次,而且一旦忘记购买,就会使网站无法访问、支付中断、客户流失、品牌信任受损。
对于中小企业来说,专门找人管理的成本太高,手动管理又会出错。这时候TLS Connect这种轻量自动化工具就是专门解决这些问题的,所以现在已经不是要你考虑要不要上证书管理工具的问题了,而是要“选择哪一款”工具。
现在该做什么
如果你公司还在用2年/3年前买的多年期证书,先别慌,它们到期前仍然有效。但新的证书已经买不到那么长的有效期了,这意味着下次续费时,你就要进入新的节奏。
建议先做三件事:
- • 盘点一下公司到底有多少张证书、都在哪里、什么时候到期。
- • 评估一下你们现在的证书管理流程,能不能承受一年 renew 多次。
- • 如果答案是"扛不住",就早点去看一下TLS Connect这类工具,别等出了事故再补救。
证书有效期越来越短是大势所趋,早点适应,比被动挨打要便宜得多。