(相關資料圖)
在數(shù)字化轉型加速推進的當下,TLS/SSL 證書作為網(wǎng)絡安全體系的必需品,通過實現(xiàn)端到端加密傳輸、身份驗證,為保障企業(yè)關鍵業(yè)務數(shù)據(jù)安全和構建可信網(wǎng)絡環(huán)境發(fā)揮著至關重要的作用。
隨著密碼學技術向抗量子計算范式演進,行業(yè)對加密敏捷性(Cryptographic Agility)要求不斷提升,TLS/SSL 證書有效期縮短已成為不可逆的演進趨勢,由此帶來的傳統(tǒng)采購流程效能不足、證書管理復雜度激增及運維安全風險顯著提升等系統(tǒng)性挑戰(zhàn),正日益成為制約企業(yè)數(shù)字化轉型進程的關鍵瓶頸。
值此行業(yè)發(fā)展重要節(jié)點,在 8 月 20 日舉辦的2025 亞數(shù)TrustAsia CaaS 發(fā)布會上,亞數(shù)TrustAsia 正式發(fā)布新一代智能證書管理體系——TrustAsia CaaS。作為一套全面、集成化的服務體系,TrustAsia CaaS 采用先進的“流程化-自動化-智能化”的證書管理架構,為企業(yè)提供從證書申請、部署、監(jiān)控到續(xù)期的全生命周期管理,有效應對企業(yè)在證書管理過程中面臨的效率瓶頸和安全風險,為企業(yè)數(shù)字化業(yè)務的安全穩(wěn)健運行提供了強有力的服務保障。
企業(yè)級證書資產(chǎn)管理、信任根管理、分鐘級構建集團 PKI 體系……種種核心能力的融合支撐, TrustAsia CaaS 為企業(yè)構建了面向未來的數(shù)字信任基礎設施,使其能夠從容應對加密敏捷性、合規(guī)要求和技術演進等帶來的多重挑戰(zhàn),更推動整個數(shù)字證書行業(yè)邁入智能化、服務化的新時代。這是亞數(shù)TrustAsia 這場發(fā)布會交出的完美答卷,更是其在數(shù)字證書領域深耕細作、創(chuàng)新引領的有力證明。
01 三座冰山:TLS/SSL 證書管理的深層挑戰(zhàn)
為何要推出TrustAsia CaaS?這一舉措背后,是 TLS/SSL 證書管理問題的日益凸顯。
自 2012 年起,公信 TLS/SSL 證書的最長有效期便踏上了持續(xù)縮短的旅程。2023 年,Google 率先提出將 TLS/SSL 證書有效期縮短至 90 天,2025 年 4 月,CA/B 論壇正式通過 SC-081 提案,TLS/SSL 證書的最長有效期將在 2029 年 3 月 15 日縮短至 47 天,域名驗證有效期更加同期縮短至 10 天。
這一政策的落地,雖在安全層面益處顯著,卻也為企業(yè)證書管理帶來了前所未有的挑戰(zhàn)。據(jù)亞數(shù)TrustAsia 發(fā)起的《2025 中國企業(yè) TLS/SSL 證書使用狀況調(diào)研》(有效樣本4000+)結果顯示,企業(yè)在證書管理方面正面臨著“三座冰山”: