吊销和删除SSL证书

更新时间:
复制为 MD 格式

证书吊销是指从CA(证书颁发机构)处注销已签发的SSL证书,使其不再提供加密功能且不被浏览器信任。您可以出于安全或其他原因吊销证书,使其无法继续用于安全通信。数字证书管理服务支持吊销证书,并支持删除已过期或已吊销的证书,便于维护准确的证书列表。

重要
  • SSL证书管理 V2.0中购买的证书,在SSL证书管理 V2.0页面中吊销和删除。

  • SSL证书管理 V2.0发布前购买的历史证书,在SSL证书管理(V1.0停止新购)页面中吊销和删除

吊销SSL证书

吊销场景

  • SSL证书已签发,但需要修改证书申请信息、更换证书绑定的域名或更换加密算法。

    重要

    DigiCert DV、Rapid DV、个人测试证书(免费版)不支持通过吊销再申请的方式更换域名。如果需要绑定不同域名,请重新购买并申请新的SSL证书。

    • 证书签发时间未超过28个自然日,且未执行域名变更操作(例如追加、更换域名等)

      提交吊销申请且证书吊销成功后,阿里云将返还相应的SSL证书额度,您可以使用返还的额度重新提交证书申请。

      说明

      28个自然日从证书的签发时间开始计算。例如,证书的签发时间为2025.05.01 12:00:00,则需在2025.05.29 12:00:00之前完成吊销流程,且期间未执行域名变更操作,阿里云才会返还相应的证书个数。超过此期限将不予返还,请注意截止日期。

    • 证书签发时间超过28个自然日,或执行过域名变更操作(例如追加、更换域名等)

      提交吊销申请且证书吊销成功后,阿里云不会返还已使用的SSL证书额度。您需要重新购买新的SSL证书。

    • 首次申请证书后取消申请或吊销再次申请

      再次申请时不支持修改域名,需使用与首次申请相同的域名。

  • 出于安全或其他原因,不再使用已签发的SSL证书。

    直接执行吊销操作即可。

吊销规则

  • 每通过数字证书管理服务购买一张同规格(相同的品牌和证书类型)的SSL证书,即可获得一次吊销同规格证书的机会。

  • 若某个规格的SSL证书订单曾申请退款并退款成功,则该订单不包含吊销次数。

    例如:购买5DigiCert OV证书,即可获得5次吊销该规格证书的机会;累计吊销满5次后,无法继续申请吊销。

重要
  • 若证书在签发28个自然日内吊销且未变更过域名,证书吊销后,阿里云将返还相应的SSL证书额度。

  • 若证书签发超过28天或已执行过域名变更等操作,证书吊销后,SSL证书额度不予返还。

  • 个人测试证书(免费版)吊销后,不会返还已消耗的SSL证书个数。

吊销审核时长

CA中心处理证书吊销申请最长需要5个工作日。如果您需要吊销证书并申请退款,请在证书下单后7个自然日内提交吊销申请。SSL证书吊销审核通过后,最晚48小时内生效。

警告

如果未预留足够的吊销处理时间,证书可能在退款截止日期后才完成吊销,导致无法退款。

吊销流程

吊销SSL证书前,请确认满足以下条件:

  • SSL证书通过阿里云数字证书管理服务购买且已成功签发。

    说明

    如果SSL证书是上传到数字证书管理服务进行统一管理的第三方证书,则不支持在此处吊销,您必须通过第三方供应商的系统吊销该证书。

  • SSL证书未过期。

  • SSL证书处于未托管状态。

    证书托管会在证书到期前自动续费更新。如果已托管的证书被吊销,自动续费将无法完成。因此,吊销已托管的SSL证书前,请先取消托管。具体操作,请参见取消证书托管

请按照以下步骤吊销SSL证书。

警告

已签发证书吊销后将无法恢复。为保障业务正常运行,请谨慎操作。

  1. 登录数字证书管理服务控制台

  2. 在左侧导航栏,选择证书管理 > SSL证书管理

  3. 在目标证书页签,定位需要吊销的证书,在操作列,单击更多设置

  4. 吊销页签,确认吊销申请信息,并单击确定吊销

  5. 提示对话框,仔细阅读提示内容,单击继续吊销

    如果您的证书是EV证书,提交吊销申请后,CA中心会向您的邮箱发送吊销确认邮件,您需要及时处理该邮件,否则可能延长吊销审核时间。

    提交吊销申请后,在正式证书页签下,您可以在证书列表上方的证书状态下拉列表中选择吊销审核中,查看对应证书的吊销进度。SSL证书吊销审核通过后,最晚48小时内生效。

删除SSL证书

警告
  • 在云产品部署的情况下直接删除SSL证书,可能导致云产品业务中断。

  • SSL证书删除后数据无法恢复,请谨慎操作。

删除SSL证书前,请注意以下事项:

  • 通过数字证书管理服务购买的SSL证书:已过期的证书可直接删除;未过期的证书须先吊销后才能删除,具体操作,请参见吊销SSL证书

  • 手动上传到数字证书管理服务进行管理的第三方SSL证书,可直接删除。

  • 删除SSL证书前,请查看证书的部署状态。如果证书已部署在阿里云产品上,请评估业务风险后再删除。

请按照以下步骤删除SSL证书。

  1. 登录数字证书管理服务控制台

  2. 在左侧导航栏,选择证书管理 > SSL证书管理

  3. 正式证书页签,定位到要删除的证书,在操作列,单击删除

  4. 提示对话框,单击确认无风险并且删除

    成功删除证书后,该证书将从证书列表中永久移除。

    如果证书列表中存在多个已过期或已吊销的证书,您可以在证书列表上方的下拉列表中选择已过期已吊销,选中多个无效证书进行批量删除。