最近更新时间:2026-08-19 10:04:13
为遵循全球CA/B论坛(CA/Browser Forum)发布的最新行业规范,自2026年2月24日起,所有主流证书颁发机构(CA)签发的公有信任SSL/TLS证书,其单张证书的最长有效期将由1年(365天)统一缩短至199天。
1. 单张证书有效期缩短
证书品牌 | 生效时间 | 单张证书最长有效期 |
|---|---|---|
DigiCert系列品牌证书 | 2026年2月24日起 | 199天 |
Symantec、GeoTrus、Sectigo(含国产根)、GlobalSign系列品牌证书 | 2026年3月12日起 | 199天 |
2. 年付订单服务保障不变
对于2026年2月24日起已购买或未来购买的1年有效期证书订单,金山云将通过免费续签发机制,确保您获得完整的12个月(365天)服务周期,服务价格保持不变。
1. 服务时长完整覆盖
年付订单将通过两次证书签发来覆盖完整的12个月服务周期:
首次签发:获得一张有效期为199天的证书,用于部署和使用。
二次签发:在首次证书到期前30天,系统将自动为您免费签发第二张证书,无缝衔接服务周期。两张证书有效期叠加,完全覆盖1年订单周期。
2. 二次签发完全免费
年付订单内的第二次证书签发为免费服务,无需额外支付任何费用。
无需手动操作,系统将自动完成,新证书将同步至您的金山云控制台。
3. 价格体系保持稳定
金山云SSL证书的年付价格体系保持不变,您无需为新规支付额外成本。
首次证书使用:按照原有流程,下载并部署首次签发的证书。
二次证书部署:当系统自动签发第二张证书后,金山云将通过站内信、短信或邮件通知您。您只需登录金山云控制台,下载新证书并替换部署到您的服务器、CDN或负载均衡等业务节点即可。
无需额外操作:整个续签发流程由系统自动完成(GeoTrust DV入门型、入门型通配符除外),您无需重新提交资料或支付费用,仅需在收到新证书后完成部署更新。
GeoTrust DV入门型和GeoTrust DV入门通配符证书在年付订单的“签发第二张证书”阶段,CA将要求重新完成域名属主验证。为保障第二张证书能够及时签发,需运维人员配合完成以下事项:
请确认域名管理员邮箱、DNS解析权限或网站文件验证路径可正常使用,避免因验证邮件、验证记录无法接收而导致验证失败。
收到金山云控制台、短信或邮件通知后,请运维人员尽快登录控制台查看验证要求,并按提示完成域名验证或组织验证。
纯净模式
