Недавнее решение форума CA/B (Certificate Authority/Browser Forum) об ограничении срока действия SSL/TLS-сертификатов до 47 дней к 2029 году знаменует собой фундаментальный сдвиг в том, как организации должны подходить к управлению жизненным циклом сертификатов (CLM). Хотя это изменение повышает безопасность за счет более частой ротации, оно создает операционную сложность и волатильность затрат для тех, кто все еще зависит от традиционных моделей оплаты за каждый сертификат или пакет продуктов.
SAN-лицензирование от GlobalSign предлагает перспективную альтернативу, разработанную с учетом масштабируемости, гибкости, автоматизации и операционной прозрачности. ИТ-руководителям, перед которыми стоит задача обеспечить гибкость инфраструктуры и безопасность без утомительных административных расходов, SAN-лицензирование предлагает надежный путь вперед.
Что такое SAN-лицензирование и почему оно важно как никогда
По своей сути SAN-лицензирование (Subject Alternative Name) отделяет ценообразование сертификатов от количества выданных сертификатов или срока их действия. Вместо этого стоимость рассчитывается на основе количества уникальных SAN, активно используемых во всех сертификатах.
Вы можете выпускать, отзывать или перевыпускать сертификаты по мере необходимости — краткосрочные или долгосрочные, — если количество активных SAN остается в пределах вашего лицензионного пула.
Поговорите с нами о SAN-лицензиях и о том, как они могут обеспечить гибкость при управлении вашими SSL/TLS-сертификатами.
С переходом на 47-дневный срок действия сертификатов традиционные модели ценообразования, такие как оплата за сертификат или пакеты продуктов, становятся все более неэффективными и обременительными с административной точки зрения.
Вот почему SAN-лицензирование не просто актуально — оно необходимо:
1. Короткий срок действия, нулевые потери
В мире 47-дневных сертификатов SAN-лицензирование избавляет от необходимости постоянно пересчитывать объемы закупок. Независимо от того, выдается ли сертификат на 12 дней или на 12 месяцев, лицензия основывается исключительно на количестве уникальных полностью квалифицированных доменных имен (FQDN), а не на количестве сертификатов или их продолжительности.
Если сертификат отозван досрочно, SAN возвращается и может быть использован повторно, что делает SAN-лицензирование экосистемой эффективности и рентабельности.
Если сертификат отозван досрочно, SAN возвращается и может быть использован повторно, что делает SAN-лицензирование экосистемой эффективности и рентабельности.
Использование уникального закрытого ключа для каждого сервера считается лучшей практикой. Если вы используете один и тот же ключ на нескольких серверах и он будет скомпрометирован, то скомпрометирован и каждый экземпляр, использующий этот ключ. С помощью SAN-лицензирования вы можете просто выпустить новый сертификат для каждого сервера, исключая необходимость копирования или передачи материалов закрытого ключа.
2. Готовность к автоматизации с помощью ACME
SAN-лицензирование от GlobalSign легко интегрируется с протоколом ACME. В отличие от других провайдеров, требующих ручного вмешательства или сложных рабочих процессов перевыпуска, реализация от GlobalSign позволяет перевыпускать сертификаты без дополнительной настройки — всего один URL-адрес ACME, и все готово. Идеально подходит для DevOps и CI/CD конвейеров.
3. Гибкое и предсказуемое ценообразование
Независимо от того, управляете ли вы 5 или 5 000 SAN, цены остаются стабильными и предсказуемыми. Неважно, сколько сертификатов вы выпускаете и как часто вы их ротируете. SAN-лицензирование особенно привлекательно для:
- DevOps-команд, постоянно развертывающих новые среды
- Маркетинговых кампаний с короткоживущими доменами
- Демонстрационных или пробных сервисов, которым требуются сертификаты по запросу
- Миграций или инфраструктурных изменений, требующих гибкости доменов
4. Упрощение продаж и закупок
Прошли времена сложных ценовых категорий, основанных на периодах действия, использовании подстановочных знаков (wildcard) или соображениях за каждый сертификат. SAN-лицензирование оптимизирует процесс покупки для клиентов, реселлеров и поставщиков услуг. Оно также гарантирует, что никто не «переплачивает» за неиспользуемые функции сертификатов, и делает внутреннее выставление счетов простым и предсказуемым, помогая организациям более легко распределять затраты между отделами.
Кому следует внедрить SAN-лицензирование?
Эта модель масштабируется от малого и среднего бизнеса (СМБ) до крупных предприятий (MLE), обслуживая широкий круг клиентов:
- СМБ выигрывают от четкого ценообразования и понятной, готовой к автоматизации модели лицензирования.
- Крупные предприятия получают операционную гибкость в сложных избыточных инфраструктурах, таких как пулы серверов, балансировщики нагрузки и среды отказоустойчивости, где несколько систем, требующих сертификат для одного и того же FQDN, в совокупности используют только одну лицензию.
- Поставщики услуг и реселлеры получают упрощенное управление и меньше проблем с поддержкой.
Будущее более коротких сроков действия сертификатов уже близко
Поскольку индустрия движется к 47-дневным жизненным циклам сертификатов, SAN-лицензирование обеспечивает плавный переход: те же условия лицензирования применяются независимо от того, выдаются ли сертификаты на один год или всего на 47 дней. Организации могут воспользоваться преимуществами предсказуемого и упрощенного лицензирования без сбоев, независимо от продолжительности жизни сертификата. Сейчас самое время оценить вашу стратегию SSL/TLS: внедрив SAN-лицензирование, компании смогут избежать будущих трудностей, снизить административные расходы и занять лидирующие позиции в передовой практике управления жизненным циклом сертификатов.
Обеспечьте надежность своей TLS-стратегии в будущем — начните переход на SAN-лицензирование сегодня и опережайте график 47-дневного срока действия, обратившись в GlobalSign.
Свяжитесь с нами сегодня





