SSL 憑證的訂閱有效期間或單張認證有效期間即將到期時,如未及時處理,網站將無法通過 HTTPS 提供服務。V2.0 與 V1.0 認證的續約規則不同:訂閱到期時通過續約延長訂閱有效期間,單張認證到期時則需重新申請認證。本文從確定認證版本、判斷續約條件出發,介紹正式認證與上傳認證的續約步驟、認證已到期後的處理方式,並匯總常見問題。
續約條件確認
步驟一:確定認證版本和類型
SSL 憑證管理分為 V2.0 和 V1.0 兩個版本,管理入口不同。如同時擁有兩個版本的認證,請分別進入以下頁面確認目標認證所在位置:
入口 | 說明 |
新版管理頁面,所有新購認證在此管理。包含正式認證、上傳證書。 | |
舊版管理頁面,僅存量正式認證在此。已停止新購。若帳號下無 V1.0 認證,點選連結將進入控制台首頁。 |
上傳證書中,如果是您上傳的第三方認證,可在原購買渠道續約並簽發新認證後重新上傳,也可在阿里雲直接續約。在阿里雲直接續約等同於在阿里雲新購認證,購買後在正式認證頁簽中查看。
步驟二:判斷訂閱到期還是認證到期
本步驟僅針對 V1.0 和 V2.0 的正式認證,其他類型的認證可跳過。
如已確定是訂閱到期,可跳過本步驟。
本文中的續約指延長 SSL 憑證的訂閱有效期間(購買的服務時間長度)。因全球認證行業政策要求,單次簽發的認證存在最長有效期間限制,訂閱時間長度超過單次簽發的最長有效期間限制時,將拆分為多張認證覆蓋整個訂閱期。當前認證即將到期但訂閱未到期時,應申請一張新認證,而不是續約。
訂閱有效期間和認證有效期間的關係如下:
訂閱時間長度從第1張認證簽發日期開始計算。如購買1年,第1張認證簽發日期為T,則訂閱到期時間為 T+1年。續約後,從原訂閱到期時間開始計算。如續約 2 年,原訂閱到期時間為 N,則續約後訂閱到期時間為 N+2年。
可通過以下方式查看和判斷是訂閱到期還是當前認證到期:
訂閱到期時間 | 認證到期時間 | |
V2.0 | 在正式認證頁簽下,查看目標認證執行個體的執行個體有效期間限。 如訂閱未到期,重新申請認證即可。 | 在正式認證頁簽下,目標認證執行個體的當前認證狀態列下顯示。 |
V1.0 | 在正式認證頁簽下,查看目標認證。如目標認證下方存在黃色線條 如果下方的認證狀態為:
| 在正式認證頁簽下,查看目標認證的有效期間限。 |
申請認證的操作可參考向CA(憑證授權單位)提交申請。新認證簽發完成後需重新部署到業務系統中。
步驟三:判斷是否滿足續約條件
V2.0 | V1.0 | |
正式認證 |
|
|
上傳證書 | 狀態為即將到期(即訂閱有效期間不足 15 天,剩餘 14 天及以內)。續約等同於在阿里雲購買一張新認證。 | 無,遷移至 V2.0。 |
V2.0 支援提前續約。只要當前認證狀態為已簽發或即將到期且滿足上述其他條件,即可在訂閱有效期間內隨時續約,無需等到臨近到期。
V1.0 續約入口僅在認證進入即將到期狀態後自動出現,屬正常現象。實際使用中,剩餘 15 天當天可能仍未顯示續約按鈕,通常次日(剩餘 14 天及以內)會出現。
V1.0 認證如需在續約入口開放前提前處理,可直接在 V2.0 新購一張同規格、同品牌的認證。但新購執行個體的訂閱有效期間與原執行個體獨立計算,會浪費兩個執行個體重疊的時間長度,詳見續約與直接購買的區別是什嗎?。
到期提醒郵件或簡訊中的“請提前 5 個工作日續約並更新認證”,指的是在到期日之前至少預留 5 個工作日完成續約、申請、驗證和部署,並非指收到提醒後 5 天內必須續約。收到提醒時可能尚未進入續約視窗,屬正常現象。
正式認證續約
V2.0
訪問SSL認證管理V2.0頁面。
在正式認證頁簽下,定位目標認證訂閱執行個體。
在目標認證訂閱執行個體的操作列單擊
表徵圖,在彈框中單擊續費。說明如不滿足續約條件,控制台不顯示續費按鈕。續約條件參見步驟三:判斷是否滿足續約條件。
在彈出的頁面中選擇續約時間長度,按需選擇是否自動續約,完成支付。
說明自動續約僅自動完成扣款並延長訂閱有效期間,不會自動申請和部署認證。
續約完成後,可在當前認證執行個體的操作列下單擊申請認證,重新申請和部署認證。詳細步驟參考向CA(憑證授權單位)提交申請和SSL 憑證部署方案選型。如該認證執行個體已開啟自動裝載,將自動發起申請和部署流程(需滿足一定條件),詳細資料參見什麼是託管服務。
V1.0
進入SSL認證管理(V1.0停止新購)頁面。
在正式認證頁簽下定位目標認證,在操作列單擊續約購買。
說明如不滿足續約條件,不顯示續約購買按鈕。續約條件參見步驟三:判斷是否滿足續約條件。
在認證續約面板填寫以下資訊:
CSR產生方式:推薦選擇系統產生(符合密鑰輪換安全實踐)。也可選擇手動填寫或原密鑰更新,詳見如何製作CSR檔案。
網域名稱驗證方式:預設與舊認證一致,如有調整,可進行修改。
聯系人:確保資訊準確有效。
續費年限:如果存在未使用的認證額度,則續約年限固定為1年,消耗1個未使用的認證額度,無需額外付費。如果未使用的認證額度為0,則需單獨付費,續約年限選項由認證品牌決定。
說明如通過單獨付費(無剩餘額度)進行續約,則新認證會在 V2.0 正式認證下產生,後續操作需在 V2.0 正式認證頁簽下完成。
單擊立即續約,完成支付。
續約完成後,系統會產生一張狀態為待申請的新認證,需重新申請和部署認證。詳細步驟參考向CA(憑證授權單位)提交申請和SSL 憑證部署方案選型。如該認證執行個體已開啟自動裝載,將自動發起申請和部署流程(需滿足一定條件),詳細資料參見什麼是託管服務。
上傳證書續約
進入SSL認證管理V2.0頁面。
在上傳證書頁簽下,定位目標認證,單擊操作列下的更新證書。
在購買頁中選擇相關配置,完成購買。相關購買參數參見購買認證。
常見問題
認證已經到期了,怎麼處理?
已到期的認證均不支援續約,需重新購買:
正式認證已到期,可參考購買正式認證重新購買。
上傳證書已到期,可在原渠道重新購買,或在阿里雲購買正式認證。
如認證到期已導致業務中斷,建議先購買一張 DV 單網域名稱認證應急恢複(選擇 DNS 驗證時通常數分鐘至十幾分鐘即可簽發),恢複訪問後再按需替換為目標規格的認證。OV/EV 認證需人工審核,簽發周期較長,不適用於應急情境。
為什麼買了2年認證,但認證有效期間只有6個月?
這是正常現象,需區分訂閱有效期間和認證有效期間兩個概念:
訂閱有效期間:您購買的服務時間長度(如 1 年、2 年、3 年),從第 1 張認證首次簽發日期開始計算。
認證有效期間:單張認證實際可用的時間長度,從 CA 實際簽發日期起算(而非下單日期)。受全球認證行業政策(CA/B Forum)約束,單次認證簽發的最長有效期間正逐步縮短,目前約為半年。
因此,訂閱期內您需要多次申請簽發認證以覆蓋完整服務時間長度。例如訂閱 1 年通常需申請 2 次,訂閱 2 年通常需申請 4 次。單張認證有效期間以控制台實際展示為準。
您的購買時間長度並未減少,訂閱期內申請認證無需額外付費。但需注意:每張認證到期前,都需要重新申請下一張認證並重新部署。如未開啟自動裝載,這意味著訂閱期內您需每隔約半年執行一次申請與部署操作,建議提前規劃營運安排。
為什麼找不到續約按鈕?
請先按步驟一:確定認證版本和類型確認認證所在版本,再對照對應小節排查:
通用排查(兩個版本均適用):
認證是否已到期?已到期的認證不支援續約,續約入口不再開放,需重新購買。
是否在錯誤的控制台尋找?SSL 憑證的續約入口位於數位憑證管理服務控制台的認證列表中,不在費用與成本控制台的資源續訂或我的訂閱頁面中。
檢查是否隱藏到
表徵圖中(單擊該表徵圖即可)。
V2.0 認證:
認證狀態需為已簽發或即將到期。
2026-05-06 之前下單的認證執行個體暫不支援續約。
其他限制條件參見步驟三:判斷是否滿足續約條件。
V1.0 認證:
V1.0 不支援提前續約,續約入口僅在認證到期前 15 天內開放。
剩餘 15 天當天可能仍未顯示續約按鈕,通常需等待至剩餘 14 天及以內(次日)。
認證即將到期,系統會自動幫我申請下一張認證嗎?
V1.0 認證如果在購買時間長度範圍內,且下一張認證為未激活狀態,會自動發起下一張認證的申請流程。V2.0 認證需開啟自動裝載才會自動發起下一張認證申請,否則需要您在到期前自行發起申請。
關於自動裝載,請注意以下要點:
託管為收費服務,需單獨購買託管額度,且該費用不包含認證本身的費用。購買後不會立即簽發新認證,僅在系統自動發起申請時才扣減額度。
觸發時機:系統在當前認證剩餘有效期間不足 15 天時才發起下一張認證的申請,而不是訂閱滿一年時。
需授權網域名稱免驗證。如網域名稱未授權免驗證(例如網域名稱不在當前帳號下、未使用阿里雲雲解析),仍需您在視窗期內配合完成網域名稱所有權驗證,否則簽發會失敗。
自動部署僅支援已關聯的阿里雲雲產品(如 CDN、WAF、SLB/ALB 等)。部署在 ECS 自建 Web 服務器(如 Nginx、Apache)或線下伺服器上的認證,新認證簽發後仍需手動下載並安裝。
認證狀態顯示“已託管、未啟用”是什麼意思?需要處理嗎?
這是正常狀態,表示系統已為您預留下一張認證,但尚未觸發簽發流程。當前認證剩餘有效期間小於 15 天時,系統會自動發起申請。此期間收到的到期提醒簡訊或郵件屬於常規通知,不影響自動續期流程。
您需要關注兩個環節:
一是如網域名稱未授權免驗證,需配合完成網域名稱所有權驗證。
二是新認證簽發後是否需要手動部署,詳見認證即將到期,系統會自動幫我申請下一張認證嗎?。
如想確認新認證簽發後是否會自動部署到雲產品,可在數位憑證管理服務控制台的部署管理 > 雲產品部署頁面下的雲產品受管理的部署頁簽中查看對應受管理的部署任務的狀態。
如何設定或關閉認證到期提醒?
自訂提醒:正式認證預設已開啟到期提醒。如需調整,可在數位憑證管理服務控制台的訊息提醒頁面定位目標認證後編輯(支援大量編輯),可配置提醒連絡人、提醒渠道、到期提醒時間和提醒頻率。
可選值:到期提醒時間可選提前 15、30、60、90 天(預設 30 天);提醒頻率可選僅提醒一次、每天、每 3 天、每 5 天、每 7 天(預設每天)。
提醒渠道:支援郵件、站內信和 Webhook,不支援簡訊。
關閉提醒:在訊息提醒頁面將目標認證的提醒開關設定為關閉即可。關閉後請自行關注認證有效期間,避免因到期導致業務中斷。
除控制台的訊息提醒外,申請認證時填寫的連絡人也會獨立收到到期通知,需在認證資訊中單獨維護。
續約支付完成後,控制台沒有任何變化,也找不到新認證?
續約不會延長舊認證的有效期間,本質是重新簽發一張新認證。因此支付後舊認證狀態仍顯示為即將到期,屬正常現象。請按以下方式確認和處理:
到正確的位置尋找新認證:請參考步驟一:確定認證版本和類型。
確認續約已生效:查看認證執行個體的執行個體有效期間限是否已按續約時間長度延長。
V1.0 中通過單獨付費(無剩餘額度)進行續約,則新認證會在 V2.0 正式認證下產生,後續操作需在 V2.0 正式認證頁簽下完成。
完成剩餘必做步驟:僅完成支付新認證不會自動生效。需在正式認證頁簽找到狀態為待申請的新認證,單擊操作列的申請認證提交申請、完成網域名稱所有權驗證、等待 CA 簽發,最後下載並部署新認證以替換舊認證。在完成部署前,業務使用的仍是舊認證。
如已支付但仍找不到新認證,請重新整理頁面,並確認當前登入的是購買該認證的帳號。
續約後為什麼網站仍提示認證到期/不安全?
續約只是延長了訂閱時間,不會自動更換伺服器上的認證,需重新申請和部署認證。詳細步驟參考向CA(憑證授權單位)提交申請和SSL 憑證部署方案選型。
如重新部署後仍提示,請按以下步驟逐一排查:
確認部署了正確的認證檔案:請確保已在伺服器上部署簽發的新認證檔案,而不是誤用了舊認證檔案。
確認已重啟 Web 服務:Nginx、Apache、Tomcat、IIS 等 Web 服務器在替換認證檔案後,必須重啟(restart)或重載(reload)服務,新認證才會生效。
清理瀏覽器緩衝:瀏覽器可能緩衝了舊認證的狀態。請嘗試強制重新整理頁面(Ctrl+F5)、清理瀏覽器緩衝或使用無痕/隱私模式訪問。
檢查 CDN 或 WAF 等中間產品:若網站使用了內容分發網路(CDN)、Web Application Firewall(WAF)、Global Acceleration(GA)或負載平衡(SLB)等產品,必須同時在這些產品的控制台將認證更新為新認證。否則,使用者訪問到的仍是這些中間產品上的舊認證。
確認憑證鏈結完整:從阿里雲下載的認證檔案通常已包含完整的憑證鏈結。如自行拼接,請確保包含了伺服器憑證和所有中間認證。
為什麼V1.0認證續約後認證列表出現了多條記錄且有兩條一樣的記錄?
這是正常現象。V1.0認證續約後會產生一張新待申請狀態的認證,同時系統會在原有認證下增加一條關聯記錄(僅展示新舊認證的關聯關係,實際仍然是同一張認證,不會重複計費)。
續約與直接購買的區別是什嗎?
正式認證:訂閱有效期間計算方式不同。
認證續約:從認證訂閱到期時間計算新的到期時間。舉例:原訂閱於2026年6月1日到期,在2026年5月18日續約1年,新的訂閱到期時間為2027年6月1日。
直接購買:與原認證訂閱執行個體的時間計算完全獨立,訂閱有效期間從新認證首次簽發日開始計算,會浪費兩個執行個體重疊的時間段。
上傳證書:續約與直接購買無區別,訂閱有效期間均從新認證首次簽發日開始計算。
我名下有多張認證,怎麼知道哪些需要續約?
SSL 憑證按執行個體(每張認證)獨立續約,同網域名稱下存在多張認證時也需逐一確認。建議按以下方式排查:
分別在 SSL 憑證管理 V2.0 和 V1.0 的正式認證頁簽查看認證列表,關注當前認證狀態為「即將到期」或「已到期」的認證執行個體。
在數位憑證管理服務控制台的訊息提醒頁面,核對已配置到期提醒的認證清單,避免遺漏未配置提醒的認證(建議對關鍵認證開啟提醒)。
對每張需要續約的認證,逐一按本文「正式認證續約」章節操作。續約完成後,每張新認證均需單獨申請、簽發並部署。
已支付的續約訂單僅對應一張認證執行個體。如名下有多張認證,將產生多筆續約需求,請以認證執行個體為單位核對,避免漏續。
V2.0 手動續約、自動續約和託管服務怎麼選?
方式 | 作用範圍 | 適用情境 |
手動續約 | 延長訂閱時間長度;續約後需手動申請、驗證、簽發並部署新認證 | 認證數量少、希望自行掌控續約時機的情境 |
自動續約(購買/續約時勾選) | 僅自動完成扣款並延長訂閱有效期間,不會自動申請和部署認證,後續操作與手動續約相同 | 希望避免忘記付款的情境 |
自動裝載 | 收費服務。系統在認證到期前自動申請並簽發新認證,並可將新認證自動部署到已關聯的阿里雲雲產品(如 CDN、WAF、SLB 等) | 希望減少續簽營運操作的情境;部署在自建伺服器(ECS、線下伺服器)上的認證,簽發後仍需手動部署 |
如僅處理當前認證,選擇手動續約即可;如希望後續省心,可考慮開通託管服務,詳見認證即將到期,系統會自動幫我申請下一張認證嗎?。