SSL短证书
SSL短证书特指有效期较短的SSL/TLS数字证书,行业内主流短证书有效期多为数天至数十天,区别于早年长达一年、两年的长周期证书。受浏览器安全策略迭代影响,超长有效期证书逐步被淘汰,短证书成为行业主流,Let’sEncrypt等机构普遍发放90天有效期证书。短证书安全优势突出,一旦证书私钥泄露,暴露风险时间窗口被压缩,降低被滥用的周期。
但短证书也带来运维压力,需要部署证书自动续期机制,如果依靠人工更新,极易出现证书过期,直接引发网站HTTPS访问报错、浏览器告警。企业运维场景下,一般通过ACME协议实现自动申请、自动续期。同时要做好监控告警,监测证书到期时间,避免续期脚本异常导致业务中断。部分CDN、云解析平台支持托管短证书,简化运维人员的管理负担。
但短证书也带来运维压力,需要部署证书自动续期机制,如果依靠人工更新,极易出现证书过期,直接引发网站HTTPS访问报错、浏览器告警。企业运维场景下,一般通过ACME协议实现自动申请、自动续期。同时要做好监控告警,监测证书到期时间,避免续期脚本异常导致业务中断。部分CDN、云解析平台支持托管短证书,简化运维人员的管理负担。

闽公网安备 35021102000564号