阿里云SSL证书(通过SSL证书服务购买和签发)的有效期默认是一年。证书过期前需及时续费,否则您将无法继续使用SSL证书,导致您的网站被展示为不安全的网站。SSL证书服务支持在(付费版)证书过期前续费购买证书。续费购买证书的有效期将在旧证书到期时间的基础上增加一年。
前提条件
- 证书处于即将过期状态。
续费购买入口仅在证书即将过期时(即证书到期前30个自然日)开放,其余时间不支持操作。
- 要续费的证书是GlobalSign品牌。
说明 目前仅GlobalSign证书支持续费购买,Entrust证书不支持续费购买。
背景信息
阿里云SSL证书即将过期时,SSL证书控制台会通过弹窗提示您有即将过期的证书。您需要在证书过期前预留3~10个工作日,续费购买一张与旧证书规格相同的证书,并提交续费证书申请。续费证书申请经过CA中心审核通过后,您将获得续费证书。您必须在旧证书过期前,将续费证书重新安装到Web服务器上(替换旧证书),才能继续使用SSL证书。
在证书过期前完成续费后,阿里云将自动为您补齐旧证书剩余的有效期(关于例外情况,请参见限制说明)。例如,您已签发的1年有效期证书,将于2021年06月01日过期。如果您在2021年05月25日完成了证书续费,那么您续费签发的证书有效期将会在2022年05月25日的基础上再加上6天(阿里云会为您的续费证书加上旧证书过期前尚未使用的有效期),也就是2022年06月01日。
续费购买的证书比新购买的证书签发速度更快。
限制说明
通过SSL证书服务续费已上传的第三方证书时,续费证书不支持补齐旧证书剩余的有效期。
续费方案
您需要根据待续费证书是否通过SSL证书服务签发,执行不同的续费方案。
续费方案 | 适用场景 | 补充说明 |
---|---|---|
购买新证书进行续费(阿里云证书) | 要续费的证书通过SSL证书服务签发。 | 使用该方案时,SSL证书服务会自动为您匹配与旧证书规格完全相同的证书购买配置,并自动获取旧证书使用过的申请信息,方便您进行续费购买和提交续费证书申请。 |
第三方证书续费 | 要续费的证书通过第三方证书供应商购买并签发,并且证书已上传到SSL证书服务进行统一管理。您希望通过SSL证书服务购买和签发续费证书。
关于上传证书的具体操作,请参见上传证书。 |
使用该方案时,请提前获取第三方旧证书的规格信息。
注意 通过SSL证书服务续费已上传的第三方证书时,续费证书的有效期是自证书实际签发之日起的一年,不支持补齐旧证书剩余的有效期。
|
购买新证书进行续费(阿里云证书)
如果要续费的证书通过SSL证书服务签发,则您可以在证书过期前的30个自然日内,参照以下步骤,通过购买新证书进行续费。
第三方证书续费
如果要续费的证书通过第三方购买(已上传到SSL证书服务),则您可以在证书过期前的30个自然日内,参照以下步骤,通过购买新证书进行续费。如果您的证书还没有上传到SSL证书服务,请参见上传证书。
后续步骤(验证续费证书是否已更新)
续费证书重新安装到服务器后,您可以通过Web浏览器访问您的网站,然后单击浏览器地址栏的图标,查看证书的有效期是否已更新。如果证书有效期已显示为新证书的有效期,表示您的续费证书已完成更新。
echo | openssl s_client -servername www.yourdomain.com -connect www.yourdomain.com:443 2>/dev/null | openssl x509 -noout -dates