Недавнее решение форума CA/B (Certificate Authority/Browser Forum) ограничить срок действия SSL/TLS-сертификатов 47 днями к 2029 году знаменует собой фундаментальный сдвиг в подходе организаций к управлению жизненным циклом сертификатов (CLM). Хотя это изменение повышает безопасность за счет более частой ротации, оно создает операционную сложность и ценовую нестабильность для тех, кто все еще полагается на традиционные модели оплаты за сертификат или пакеты продуктов.
SAN-лицензирование от GlobalSign предлагает готовую к будущему альтернативу, разработанную с учетом масштабируемости, гибкости, автоматизации и операционной прозрачности. Для ИТ-руководителей, перед которыми стоит задача обеспечить гибкость и безопасность инфраструктуры, не утопая при этом в административных расходах, SAN-лицензирование предоставляет убедительный путь вперед.
Что такое SAN-лицензирование и почему оно важно как никогда
По своей сути, лицензирование по альтернативным именам субъекта (Subject Alternative Name, SAN) отделяет стоимость сертификата от количества выпущенных сертификатов или срока их действия. Вместо этого цена зависит от количества уникальных SAN, активно используемых во всех сертификатах.
Вы можете выпускать, отзывать или перевыпускать сертификаты по мере необходимости — с коротким или длительным сроком действия — до тех пор, пока количество активных SAN остается в пределах вашего лицензионного пула.
Свяжитесь с нами, чтобы узнать о SAN-лицензиях и о том, как они могут обеспечить гибкость при управлении вашими SSL/TLS-сертификатами
С переходом на 47-дневный срок действия сертификатов традиционные модели ценообразования, такие как оплата за сертификат или пакеты продуктов, становятся все более неэффективными и административно обременительными.
Вот почему SAN-лицензирование не просто актуально, оно необходимо:
1. Короткий срок действия, отсутствие потерь
В мире 47-дневных сертификатов SAN-лицензирование избавляет от необходимости постоянно пересчитывать объемы закупок. Независимо от того, выпускаете ли вы сертификат на 12 дней или на 12 месяцев, лицензия основывается исключительно на количестве уникальных полных доменных имен (FQDN), а не на количестве сертификатов или их продолжительности.
Если сертификат отозван досрочно, SAN возвращается в пул и может быть использован повторно, что делает SAN-лицензирование экосистемой эффективности и экономической выгоды.
Если сертификат отозван досрочно, SAN возвращается в пул и может быть использован повторно, что делает SAN-лицензирование экосистемой эффективности и экономической выгоды.
Использование уникального закрытого ключа для каждого сервера считается передовой практикой. Если вы повторно используете один и тот же ключ на нескольких серверах и он будет скомпрометирован, каждый экземпляр, использующий этот ключ, также окажется под угрозой. С помощью SAN-лицензирования вы можете просто выпустить новый сертификат для каждого сервера, устраняя необходимость копировать или передавать закрытые ключи.
2. Готовность к автоматизации с ACME
SAN-лицензирование от GlobalSign легко интегрируется с протоколом ACME. В отличие от других провайдеров, требующих ручного вмешательства или сложных рабочих процессов перевыпуска, реализация GlobalSign позволяет перевыпускать сертификаты без дополнительной настройки — достаточно одного URL-адреса ACME, и все готово. Идеально подходит для DevOps и CI/CD конвейеров.
3. Гибкое и предсказуемое ценообразование
Независимо от того, управляете ли вы 5 или 5000 SAN, ценообразование остается последовательным и предсказуемым. Неважно, сколько сертификатов вы выпускаете и как часто их меняете. SAN-лицензирование особенно привлекательно для:
- DevOps-команд, постоянно развертывающих новые среды
- Маркетинговых кампаний с краткосрочными доменами
- Демонстрационных или пробных сервисов, которым требуются сертификаты по запросу
- Миграций или изменений инфраструктуры, требующих гибкости доменов
4. Упрощение продаж и закупок
Прошли времена сложных ценовых уровней, основанных на сроках действия, использовании подстановочных знаков (wildcard) или расчетах за каждый сертификат. SAN-лицензирование упрощает процесс покупки для клиентов, реселлеров и поставщиков услуг. Оно также гарантирует, что никто не «переплачивает» за неиспользуемые функции сертификатов, и делает внутренние расчеты простыми и предсказуемыми, помогая организациям легче распределять расходы между отделами.
Кому следует внедрить SAN-лицензирование?
Эта модель масштабируется от малого и среднего бизнеса (SMB) до средних и крупных предприятий (MLE), обслуживая широкий круг клиентов:
- SMB и предприятия среднего бизнеса получают выгоду от прозрачного ценообразования и простой, готовой к автоматизации модели лицензирования.
- MLE получают операционную гибкость в сложных избыточных инфраструктурах — таких как пулы серверов, балансировщики нагрузки и среды аварийного переключения — где несколько систем, требующих сертификат для одного и того же FQDN, будут коллективно потреблять только одну лицензию.
- Поставщики услуг и реселлеры получают упрощенное управление и меньше проблем с поддержкой.
Готовность к будущему с более короткими сроками действия сертификатов
Поскольку отрасль движется к 47-дневным жизненным циклам сертификатов, SAN-лицензирование обеспечивает плавный переход, при этом одни и те же условия лицензирования применяются независимо от того, выданы ли сертификаты на один год или всего на 47 дней. Организации могут воспользоваться преимуществами предсказуемого и упрощенного лицензирования без сбоев, независимо от срока службы сертификата. Сейчас самое время оценить вашу стратегию SSL/TLS: внедрив SAN-лицензирование, компании могут избежать будущих трудностей, сократить административные расходы и занять лидирующие позиции в применении передовых методов управления жизненным циклом сертификатов.
Обеспечьте будущее своей TLS-стратегии — начните переход на SAN-лицензирование сегодня и опередите график 47-дневного срока действия, связавшись с GlobalSign.
Свяжитесь с нами сегодня






