2025 年 4 月 CA/B 论坛通过一项 SSL 证书有效期缩短的提案:自 2026 年 3 月 15 日起,所有 SSL 证书最长有效期缩短至 200 天;2029 年 3 月 15 日后,进一步缩短至 47 天。具体时间计划如下:
| 时间节点 | SSL证书最长有效期 |
|---|---|
| 2026 年 3 月 15 日前 | 398 天 |
| 2026 年 3 月 15 日-2027 年 3 月 | 200 天 |
| 2027 年 3 月-2029 年 3 月 | 100 天 |
| 2029 年 3 月后 | 47 天 |
CA/B 全称 CA/Browser Forum,是国际互联网安全领域的核心标准制定机构,专注于制定数字证书(如 SSL / TLS 证书)的技术标准与安全策略。
自 2026 年 3 月 15 日起,主体身份信息(SII)的验证结果只能重复使用 398 天,比之前的 825 天减少了。SII 是指在 OV(组织验证)或 EV(扩展验证)证书中发现的公司名称和其他信息,即证书保护的域名或 IP 地址之外的所有信息。这不影响 DV(域名验证)证书,因为 DV 证书没有 SII。

