目前 Cloudmax 匯智銷售的 SSL 憑證方案仍至少以一年為服務合約年限,但因 SSL 憑證單次核發效期已逐漸縮短,自 2026/3/15 起最多不能發超過 200 天效期的憑證,最終預計於 2029 年時,會改為每次僅發放最多 47 天效期。
因此,在一年期服務尚未到期前,需在 SSL 憑證效期到期前,進行憑證重新核發的操作,取得新效期的 SSL 憑證,並進行憑證安裝,才能接續使用至服務期滿。
一年是您購買的 Cloudmax 匯智 SSL 憑證服務合約期間;單張憑證效期,則是憑證中心每次實際核發的 SSL 憑證可使用多久。目前公開信任 SSL 憑證的單張效期已短於一年,因此在同一個一年期 SSL 服務內,均需要重新核發新憑證,才能持續使用至服務期滿。
效期縮短時程表:
此為國際憑證機構論壇(CA/Browser Forum)所規定的,目的在於強化網路安全性。
SSL 憑證所記載的網域、企業身分及公開金鑰,是憑證中心在核發當下完成查核的結果。隨著時間經過,網域控制權、企業資料或私鑰的安全狀態都可能發生變化;憑證效期越長,原有資訊已不符合現況、憑證卻仍持續受到信任的時間也越長。
此外,若私鑰外洩、憑證誤發或核發資料有誤,雖然可透過撤銷機制使憑證失效,但撤銷資訊不一定能被所有瀏覽器、裝置或系統即時取得。縮短憑證效期,可限制有問題的憑證持續有效的最長時間,降低遭冒用或持續被信任的風險。
較短的憑證效期有助於更快汰換舊金鑰、驗證資料及不再安全的加密技術,提升整體網路憑證體系面對資安事件與技術變化時的應變能力。
產業規範未來將持續縮短公開信任 SSL 憑證的單張效期,最終最長效期預計縮短至約 47 天。因此,網域驗證、憑證重新核發及安裝部署的自動化,將成為維持網站連線安全與服務不中斷的重要機制。
「SSL 服務合約期間」是您購買 Cloudmax 匯智 SSL 憑證方案後,可使用憑證及相關管理服務的期間,目前仍最少提供一年期合約方案。服務合約到期後,才需再次續約付款、繳費。
「單張憑證效期」則是憑證中心每次實際核發的憑證可使用多久,目前匯智銷售之憑證核發之效期最長約為 199 天,但到了 2029 年,預計將縮短至 47 天。因此,即使是購買一年期 SSL 服務合約,同一服務合約期間內仍需要重新多次核發憑證,才能持續使用至服務期滿。
憑證重新核發,是在原 SSL 服務合約期間及原申請網域範圍內,重新取得一張新效期的 SSL 憑證;續約則是在 SSL 服務合約到期前,購買下一期服務合約,讓您於 SSL 服務合約到期後,仍有新的 SSL 服務合約能接續使用;Cloudmax 匯智亦會在新的服務合約期間內繼續提供憑證申請、核發管理、通知與相關服務。
簡單來說:
重新核發常見情況包括:
重新核發後的新憑證效期,會依「單張憑證最長效期」及「SSL 服務合約剩餘期間」決定,且不會超過原 SSL 憑證服務合約的到期日。
以目前匯智憑證最長可核發效期199天為例:
需要將重新核發的新憑證,更新至實際提供 HTTPS 服務的主機、伺服器、CDN、負載平衡器或其他設備上。
以 Cloudmax 匯智的主機用戶為例,Cloudmax 匯智設計了 SSL 憑證助手自動化工具,若主機環境已完成 Cloudmax 匯智自動部署或更新設定,系統就可完全自動化的解決憑證重新安裝的問題;若使用其他主機或尚未串接自動部署的用戶,則需每次更新後下載新的憑證安裝檔並重新安裝。
在原憑證尚未到期且未被撤銷前,通常仍可使用一段時間,但建議儘快部署新憑證並確認各節點都已更新,以免到期後中斷。
若原憑證尚未到期且未被撤銷,通常仍可繼續使用至原有效期限,這段時間差用意在於讓用戶的憑證不要有中斷的空窗期。憑證一旦中斷,網站就立即會顯示不安全提示,也暴露出可能的風險。
因此新憑證核發後,建議儘快完成安裝與測試,並確認所有主機、CDN 或其他服務節點都已更新,避免原憑證到期或失效後造成服務中斷。
不可以。更換網域視為一張全新的 SSL 憑證合約。網域變更通常需要重新下單,多網域 SAN 憑證也一樣。
除非您是剛下單,憑證都還沒核發下來前,就發現申請的網域錯誤,那可透過 Cloudmax 匯智 LINE 官方帳號 (https://line.me/R/ti/p/@cloudmax) 與我們聯繫,我們將視您申請的憑證方案政策,協助您確認可能的處理方式。
進行憑證重新核發或重置時,可重新產生 CSR 與配對的私鑰,再使用新的 CSR 申請憑證。憑證中心會依新 CSR 中的公開金鑰,核發與新私鑰相互配對的憑證。
若私鑰遺失、疑似外洩,或因安全政策需要更換金鑰,應重新產生 CSR 與私鑰,並重新核發憑證。
SSL 憑證過期後,瀏覽器可能顯示憑證已過期或連線不安全的警告,並可能阻擋使用者進入網站。
若憑證用於 API、App、郵件系統、CDN 或其他系統串接,也可能因憑證驗證失敗,造成連線錯誤或服務中斷。
因此,應在舊憑證到期前完成新憑證的核發、驗證與部署。
因目前 SSL憑證核發的效期已短於一年。自 2026/3/15 起最多不能發超過 200 天效期的憑證,且未來效期還會持續縮短,因此雖然 Cloudmax 匯智銷售的 SSL 憑證服務合約最少為一年,但在同一個一年期服務內,仍需要重新核發及更新憑證。(2029 年預計會將可核發效期至制 47 天,屆時需更新的頻率將更多)
Cloudmax 匯智會於服務有效期間內協助處理憑證重新核發,但後續是否能自動完成,取決於用戶的網域驗證方式及主機環境而有所不同:
主機的部份,若為 Cloudmax 匯智的主機用戶,可使用 Cloudmax 匯智提供的 SSL 憑證助手來達成自動部署設定,每一次的憑證更新均可由系統自動更新。
非 Cloudmax 匯智主機用戶,則需由自行處理每一次更新完的憑證安裝作業。
只要在舊憑證到期前完成新憑證的核發、安裝及測試,通常不會造成網站中斷。
若使用多台主機、CDN、負載平衡器或其他服務節點,應確認所有實際提供 HTTPS 連線的環境都已同步更新。
若未及時安裝新憑證,或部分節點仍使用已過期的舊憑證,使用者可能看到憑證警告,相關網站或系統連線也可能受到影響。
SSL 服務合約到期前,建議提前完成續約付款、網域驗證、必要的企業驗證,以及新憑證核發與安裝,避免舊憑證到期後造成網站警告或服務中斷。
若採用 CNAME 委派驗證,並且 CNAME 紀錄持續有效,可降低續約後重複設定 DNS 驗證的作業負擔。
若憑證安裝於 Cloudmax 匯智 Plesk 主機,且 SSL 憑證助手設定仍有效,也可降低新憑證安裝與更新的人工作業。
若申請的是企業驗證型(OV)或延伸驗證型(EV)憑證,進入新的年度服務時,仍需依憑證中心規定重新完成企業資料、申請授權及電話查核等企業驗證流程。