WoTrus_LOGO WoTrus_LOGO
  • 产品介绍
    • 密码设备

      产品

      • 服务器密码机
      • 签名验签服务器
      • 电子签章机
      • 时间戳服务器
      • SSL VPN安全网关
      • IPSec/SSL VPN综合安全网关
      • USB Key
    • 服务平台

      产品

      • 密码服务管理平台
      • 沃通云密码服务平台
    • 基础设施

      产品

      • 证书认证系统(CA)
      • 密钥管理系统(KM)
    • 证书产品

      产品

      • SSL证书
      • 代码签名证书
      • PDF文件签名证书
      • 客户端证书
  • 解决方案
    • 标杆方案

      方案

      • web国密改造方案
      • 密码测评整改方案
      • 无纸化安全解决方案
      • 证书自动化解决方案
    • 行业方案

      方案

      • 政务行业方案
      • 金融行业方案
      • 医疗行业方案
      • 教育行业方案
      • 能源行业方案
      • 招投标行业方案
  • 客户案例
    • 客户案例
      • 客户案例
      • 案例推荐
  • 电子认证服务
    • 电子认证服务
      • 业务规则
      • 证书策略
      • 证书体系
      • 服务协议
      • 业务指南
      • 证书查询
    • 电子认证产品
      • 电子签名认证证书
  • 服务支持
    • 服务支持
      • 服务体系介绍
      • 在线服务平台
      • 证书部署指南
      • 常用工具下载
  • 关于沃通
    • 关于沃通
      • 关于沃通
      • 资质与荣誉
      • 资讯动态
      • 加入沃通
      • 联系沃通
证书在线服务平台 nav
  1. 沃通动态

首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收!

2026/08/21

根据CA/B组织新规要求,2026年3月15日起,全球新签发的SSL证书最长有效期不能超过200天。目前,首批199天SSL证书即将到期,进入续期窗口期。沃通CA提供证书订阅化服务、SSL证书自动化续期方案以及资深技术专家一对一专业指导,帮助首批短周期证书到期用户,无缝便捷地完成SSL证书续期。沃通SSL证书自动化续期方案由 CertBot、沃通CAC 与 沃通CAAS 组成,可按轻量化部署或增强版部署方式落地,本文将介绍方案如何选用、组合和实施。

第一步:确认SSL证书到期时间

199天有效期新规自2026年3月15日起生效,但全球品牌证书颁发机构执行新规的时间节点稍有差异,SSL证书用户可按以下表格,确认各品牌首批199天证书的到期时间。建议在证书到期前,提前30天安排续期工作。

第二步:确认本次续签方式

本次续签199天证书后,该批证书下次到期时间将落在2027年4月15日前后,届时SSL证书100天新规已生效(2027年3月15日起生效)。

目前沃通SSL证书用户仍可通过手动续期部署完成本轮续期,但建议提前接入SSL证书自动化续期方案,以应对下一个100天证书有效期新规节点——用一次部署,换未来每一轮新规节点的从容应对。

第三步:选择沃通SSL证书自动化续期方案产品组合

一、方案介绍:三大产品,各司其职

沃通SSL证书自动化续期方案由CertBot、沃通CAC、沃通CaaS组成——CertBot 负责执行,CAC 负责管理,CaaS 负责服务。证书用户可根据证书规模、部署环境和管理需求选择产品组合,实现轻量化部署或增强版部署。

CertBot:沃通证书自动化执行器

沃通CertBot(WoTrus Certificate Automation Executor)安装在目标服务器上,一站式完成证书申请、验证、自动化续期、部署和服务加载,并实时返回任务状态与执行结果。

CaaS:沃通证书自动化服务平台

沃通CaaS(WoTrus Certificate as a Service Platform,证书即服务)以「证书即服务」理念提供生命周期编排、统一 API、任务治理和多系统连接能力,无缝连接沃通CMS、多证书体系和云厂商 API,让证书服务融入您的业务系统。

CAC:沃通证书自动化控制台

沃通CAC(WoTrus Certificate Automation Console)部署在客户管理环境,通过可视化界面集中配置、调度和查看多个CertBot 的证书自动化任务,与生产服务器保持隔离,让批量证书管理一屏尽览。

二、盘点清单:选型之前,先摸清家底

方案选型不能只看证书数量——少量证书也可能分布在多台服务器、CDN、负载均衡和安全设备上。产品选用应结合证书使用频率、服务器数量、部署节点、管理方式和系统对接需求综合评估。

建议先完成以下五项盘点:

当前线上证书的 notBefore、notAfter、序列号、签发 CA 与证书类型

域名、SAN、业务系统与实际对外服务地址的对应关系

证书实际落盘目录、Web 服务类型、加载方式与运行账户

证书是否部署在单台服务器,还是还经过 CDN、负载均衡或安全设备终止TLS

负责更新、验证、上线检查和异常恢复的运维或安全责任人

三、产品选用及组合

01、轻量化部署:CertBot + CaaS

CertBot 安装在目标服务器,完成证书申请、验证、自动化续期、部署和服务加载;通过沃通CaaS 提供生命周期编排、统一 API 和平台连接能力。轻量接入、快速上线,适合需要对接 CMS、云厂商 API 或多证书体系的场景。

02、增强版部署:CertBot+ CAC+ CaaS

CertBot 安装在目标服务器,完成证书申请、验证、自动化续期、部署和服务加载;沃通CAC 可视化控制台集中配置、调度和查看多个 CertBot,与生产服务器保持隔离;沃通CaaS 提供生命周期编排、统一 API、任务治理与多系统连接能力,打通沃通 CMS、证书体系与云厂商 API。管理 + 服务 + 执行三位一体,适合需要批量操作、统一查看、任务编排与系统深度对接的复杂环境。

四、典型应用场景

场景一 :少量网站部署在明确的 Web 服务器上

例如企业有数个官网和业务站点,证书部署在少量 NGINX 或 Apache 服务器上,运维人员能够直接操作服务器——可使用 CertBot + CAAS 在各目标服务器完成自动化续期、部署和验证。

场景二 :多个业务系统分布在本地与云环境

例如集团拥有多个业务系统,证书分布在不同团队、云平台和部署节点,需要集中查看任务并连接内部系统——由 沃通CAC 统一管理多个 CertBot,并通过 沃通CaaS 接入内部系统与云平台,即「增强版部署」的典型落地形态。

沃通动态

  • 沃通CA完成《电子认证服务许可证》延续换证:持“证”尽责,践行行业使命!

    2026-08-22

  • 首批199天SSL证书即将到期,沃通SSL自动化续期指南请查收!

    2026-08-21

  • 连续上榜!沃通CA再度入选安全牛第十三版《中国网络安全行业全景图》6大细分领域

    2026-08-14

  • 沃通CaaS结合轻量级WTCertBot,打通全链路SSL证书自动化运维能力

    2026-07-07

  • 沃通WoTrus上榜2026年网络与信息安全行业全景图

    2026-04-09

热门产品

  • 时间戳服务器
  • 服务器密码机
  • 密钥管理系统(KM)
  • 统一身份认证平台
  • 签名验签服务器
  • SSL VPN 安全网关
  • 证书认证系统(CA)
  • 沃通云密码服务平台

关于沃通

公司简介 资讯动态 客户案例 联系我们

商务咨询

在线咨询 在线留言 服务体系

常用链接

在线服务平台 电子认证服务

旗下网站

wosign网站 数字证书商店
全国咨询热线:

4006 - 967 - 446

地址:中国深圳市南山区南海大道1057号科技大厦二期A栋502

邮箱:数字证书咨询邮箱

  • 沃通WoTrus
  • 沃通WoTrus服务中心

网站使用条款 | 隐私声明 | 粤ICP备15002424号 | 邮编:518067 | WoSign®、沃通®为沃通电子认证服务有限公司注册商标

©2004-2024 沃通电子认证服务有限公司 WoTrus CA Limited All Rights Reserved

粤公网安备 44030502005240号

沃通电子认证服务许可 深圳市市场监督管理局企业主体身份公示