
SSL/TLS憑證效期2029年縮短至47天!企業ACME自動化更新完整因應指南【2026最新】
SSL/TLS 憑證最長效期即將大幅縮短!根據 CA/Browser Forum 於 2025 年 4 月表決通過的 SC-081v3 決議,SSL/TLS 憑證最長效期將從原本的 398 天分三階段縮減:2026 年 3 月 15 日起縮短為 200 天(已生效)、2027 年 3 月 15 日起縮短為 100 天、2029 年 3 月 15 日起僅剩 47 天,等於未來每個月都要更新一次憑證。本文完整拆解三階段時程、對企業網站的實際衝擊,以及為什麼 ACME 自動化更新協定會成為企業唯一可行的解方,一步步教你提前部署,避免網站因憑證過期而中斷。 SSL/TLS 憑證效期為什麼要縮短到 47 天? 直接回答:因為憑證效期越長,私鑰外洩後可被濫用的時間窗口就越大。2025 年 4 月 11 日,全球憑證政策制定組織 CA/Browser Forum 針對由 Apple 提出的 SC-081v3 提案進行表決,Apple、Google、Mozilla、Microsoft 四大瀏覽器陣營全數投下贊成票;29 家憑證頒發機構(CA)中有 24 家贊成、5 家棄權、無任何一家反對,正式確立 SSL/TLS 憑證效期逐步縮短至 47 天的時程。 推動這項變革的核心理由有三個。第一是降低憑證被濫用的風險:長效期憑證一旦私鑰外洩或憑證遭冒發,攻擊者可以在長達一年以上的時間內用它散布惡意程式或發動中間人攻擊;縮短效期能直接壓縮攻擊者的可利用時間。第二是確保驗證資料的新鮮度:網域控制驗證(DCV)的重用期限也將同步縮短,2029 年起僅剩 10 天,確保憑證對應的網域所有權資訊隨時是最新狀態。第三是提升加密敏捷性:面對後量子密碼學的轉換需求,短效期憑證讓整個產業能更快汰換老舊的加密演算法。 SSL 憑證效期縮短三階段時程表是什麼? 最新整理如下:目前(2026 年)SSL 憑證最長效期已經從 398 天降為 200 天,接下來還有兩波縮短。企業可以對照下表,檢視自己的憑證管理流程能否承受更新頻率的倍增。 SSL/TLS 憑證效期縮短時程表(2026 最新版) 生效日期 憑證最長效期 DCV 驗證重用期 每年至少更新次數 2026/3/15 前 398 天(約 13 個月) 398 天 約 1 次 2026/3/15 起(現行) 200 天(約 6.5 個月) 200 天 約 2 次










