為強化網際網路安全,全球憑證授權中心(CA)聯合制定新政策,2026年起所簽發的SSL憑證有效期將從現行的一年或兩年大幅縮短至200天。這項重大政策變更將對全球網站管理者帶來深遠影響,也突顯企業應提早準備應對策略。
根據SSL/TLS標準委員會決議,新有效期政策旨在降低安全風險與減少憑證被惡意利用的時間窗口。在過去,企業可能每年或每兩年更新一次SSL憑證,但自2026年起,網站管理者須每200天更新一次憑證。這意味著原本按年度規劃的資安維運工作,將需調整為更頻繁的更新節奏。對於規模較大、管理多個域名與子域名的企業而言,手動管理憑證更新將大幅增加行政負擔與人力成本。
經綸SSL安全憑證申請中心營運長表示,這項政策變化雖然初期會增加企業的管理複雜度,但長期來看將強化整體網路安全。為協助企業順利過渡,經綸SSL推薦導入CAAS憑證自動管理服務。CAAS服務能自動監控憑證有效期、提前預警、自動申請與安裝新憑證,使企業無需人工干預即可保持SSL憑證持續有效。對於使用多域名SAN憑證或萬用憑證Wildcard的企業,自動化管理的優勢更為明顯。經綸SSL提供的多域名DV方案(NT$2,900元/年起,最多保護250個域名)、萬用憑證方案(NT$8,900元/年起,無限子域名)均可搭配CAAS服務。
此外,企業在評估新政策影響時,應同步檢視現有憑證的簽發日期與到期時間。若現有憑證於2026年前簽發,仍遵循原規則;但新簽發的憑證則適用200天有效期限制。經綸SSL建議企業應盡早制訂因應方案:優先導入自動化憑證管理工具,避免因憑證過期而導致網站無法正常運作、用戶信任度下降或資安漏洞。
經綸SSL安全憑證申請中心提供全台企業一站式SSL解決方案,包括單一域名DV憑證(NT$900元/年)、企業級EV憑證(NT$6,480元/年)與代客安裝服務(NT$3,800元/網站)。