【导读】Sectigo已于2026年Q1全面停止Let's Encrypt替代型免费DV SSL证书发放。依赖该证书的企业官网、测试环境及内部系统亟需合规替换方案。
新网SSL证书支持全协议栈适配、自动化部署接口及国产SM2算法选项,助力平稳过渡。
Sectigo宣布自2026年起不再为非商业用途项目签发免费域名验证(DV)SSL证书。此举源于CA/B论坛强制实施的新审计标准与密钥生命周期管控要求。
- 全球约12%的活跃HTTPS站点曾使用Sectigo免费证书;
- 第三方监测显示,超三成中小企业未建立证书到期预警机制;
- 主流浏览器已逐步收紧对缺乏OCSP Stapling或不满足TLS 1.2+最低版本证书的信任策略。
针对证书失效引发的安全告警、SEO排名下滑及用户信任流失问题,新网提出四步响应框架:

新网具备CNNIC授权根证书资质,所有SSL证书预置于主流操作系统及移动设备信任库中。

Q:现有Sectigo证书尚未过期,是否需要提前更换?
A:建议至少预留30天窗口期启动轮换,避免因DNS传播延迟导致中断。
Q:能否将旧证书私钥迁移到新网证书中?
A:可以。新网支持PEM/PFX格式私钥上传并校验匹配度,无需重新生成密钥对。
*本文由新网(Xinnet)内容中心编辑整理,转载请注明出处。