摘要
- Newfold Digital将新购、续期和重新签发的证书交由DigiCert交付,现有证书在续期或重新签发前继续使用,并非统一立即更换。
- 证书期限缩短会提高重复操作的重要性;公告没有证明全部客户已迁移,也没有给出全流程自动化的完成率。
小企业买证书,通常不是为了管理证书,而是为了让网站继续正常服务。因此,Newfold Digital此次选择DigiCert,真正需要回答的不是“由谁签发”,而是签发之后的工作由谁做完:新证书是否已经安装到正确的服务上,出了差错又由谁在到期前处理。
Newfold在9月10日公告中表示,DigiCert将为相关Network Solutions Group与Bluehost Group业务提供SSL/TLS证书签发和交付。已有证书继续运行,等到续期或重新签发时再切换。新购买的证书也走新的交付安排。
这不是宣布当天把所有网站同时搬到另一家证书机构。它把切换安排嵌入日常服务事件,减少集中更换的需要,却也意味着一段时间内会有不同签发方、不同到期日的证书并存。客服和运维能否清楚识别这些状态,关系到“客户无感”能否成立。
不能再把398天当作今天的起点
按照CA/Browser Forum当前基线要求,2026年3月15日起、2027年3月15日前签发的公开信任TLS订阅者证书,有效期上限是200天;2027年3月15日起降为100天,2029年3月15日起降为47天。398天属于此前的签发规则。
这些边界针对签发日期,并不会自动把仍在有效期内的旧证书全部截短。上限也不等于应当拖到最后一天再操作。验证、安装和故障恢复,都需要预留时间。
还有一条容易混淆的期限:2029年3月起,域名和IP地址验证数据的最长复用期为10天。它不要求每张证书十天一换,而是限制下一次签发可以依赖多久以前的验证证据。证书还有效,与旧证据仍可用于新签发,是两个问题。
签发完成只是一个中间状态
技术上,自动化并非新概念。RFC 8555规定的ACME协议可以自动处理域名验证和证书签发。但这只能说明存在相应机制,不能据此断言Newfold所有产品都已接入ACME,更不能把合作公告视为所有网站自动安装成功的证明。
对托管商来说,真正有用的完成状态,是目标服务确实呈现了正确的新证书。订单成功、付款成功、签发成功,都不能替代这项确认。若验证失败需要客户配合,或者安装失败需要人工处理,系统还必须知道应把任务交给谁、离到期还剩多少时间。
公告提到的约600万客户是集团客户规模,不是证书数量,也不是已迁移数量。合作金额、迁移进度、人工处理率和客户实测结果均未披露。把客户总数直接换算成续期次数或收入,会先把经营分析的分母弄错。
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
