(相關(guān)資料圖)
在數(shù)字化轉(zhuǎn)型加速推進(jìn)的當(dāng)下,TLS/SSL 證書作為網(wǎng)絡(luò)安全體系的必需品,通過實(shí)現(xiàn)端到端加密傳輸、身份驗(yàn)證,為保障企業(yè)關(guān)鍵業(yè)務(wù)數(shù)據(jù)安全和構(gòu)建可信網(wǎng)絡(luò)環(huán)境發(fā)揮著至關(guān)重要的作用。
隨著密碼學(xué)技術(shù)向抗量子計(jì)算范式演進(jìn),行業(yè)對加密敏捷性(Cryptographic Agility)要求不斷提升,TLS/SSL 證書有效期縮短已成為不可逆的演進(jìn)趨勢,由此帶來的傳統(tǒng)采購流程效能不足、證書管理復(fù)雜度激增及運(yùn)維安全風(fēng)險(xiǎn)顯著提升等系統(tǒng)性挑戰(zhàn),正日益成為制約企業(yè)數(shù)字化轉(zhuǎn)型進(jìn)程的關(guān)鍵瓶頸。
值此行業(yè)發(fā)展重要節(jié)點(diǎn),在 8 月 20 日舉辦的2025 亞數(shù)TrustAsia CaaS 發(fā)布會(huì)上,亞數(shù)TrustAsia 正式發(fā)布新一代智能證書管理體系——TrustAsia CaaS。作為一套全面、集成化的服務(wù)體系,TrustAsia CaaS 采用先進(jìn)的“流程化-自動(dòng)化-智能化”的證書管理架構(gòu),為企業(yè)提供從證書申請、部署、監(jiān)控到續(xù)期的全生命周期管理,有效應(yīng)對企業(yè)在證書管理過程中面臨的效率瓶頸和安全風(fēng)險(xiǎn),為企業(yè)數(shù)字化業(yè)務(wù)的安全穩(wěn)健運(yùn)行提供了強(qiáng)有力的服務(wù)保障。
企業(yè)級(jí)證書資產(chǎn)管理、信任根管理、分鐘級(jí)構(gòu)建集團(tuán) PKI 體系……種種核心能力的融合支撐, TrustAsia CaaS 為企業(yè)構(gòu)建了面向未來的數(shù)字信任基礎(chǔ)設(shè)施,使其能夠從容應(yīng)對加密敏捷性、合規(guī)要求和技術(shù)演進(jìn)等帶來的多重挑戰(zhàn),更推動(dòng)整個(gè)數(shù)字證書行業(yè)邁入智能化、服務(wù)化的新時(shí)代。這是亞數(shù)TrustAsia 這場發(fā)布會(huì)交出的完美答卷,更是其在數(shù)字證書領(lǐng)域深耕細(xì)作、創(chuàng)新引領(lǐng)的有力證明。
01 三座冰山:TLS/SSL 證書管理的深層挑戰(zhàn)
為何要推出TrustAsia CaaS?這一舉措背后,是 TLS/SSL 證書管理問題的日益凸顯。
自 2012 年起,公信 TLS/SSL 證書的最長有效期便踏上了持續(xù)縮短的旅程。2023 年,Google 率先提出將 TLS/SSL 證書有效期縮短至 90 天,2025 年 4 月,CA/B 論壇正式通過 SC-081 提案,TLS/SSL 證書的最長有效期將在 2029 年 3 月 15 日縮短至 47 天,域名驗(yàn)證有效期更加同期縮短至 10 天。
這一政策的落地,雖在安全層面益處顯著,卻也為企業(yè)證書管理帶來了前所未有的挑戰(zhàn)。據(jù)亞數(shù)TrustAsia 發(fā)起的《2025 中國企業(yè) TLS/SSL 證書使用狀況調(diào)研》(有效樣本4000+)結(jié)果顯示,企業(yè)在證書管理方面正面臨著“三座冰山”: