網站忽然打不開,很多人下意識想到的是被駭客入侵,或者主機商的伺服器又出了狀況。瀏覽器跳出「連線不安全」的警告時,也常被誤會成中毒或資料外洩。實際上,這兩種狀況最常見的原因很日常:網域、主機、SSL 憑證裡,有一項到期沒有續上。
這三項各自有獨立的續約週期,長短天差地遠。網域可以一次續五年、十年,SSL 憑證卻可能只剩幾十天甚至幾個月,主機的續約規則更是每家不同,沒有一套共同的標準。當這幾個日期分散在不同信箱、不同廠商的通知裡,沒有人統一在追蹤,漏掉其中一項,網站就可能跟著出狀況。這正是為什麼建立一張網站續約週期表,會比事後補救有用得多。
網站續約週期表要處理的,就是把網域、主機、SSL 憑證,以及其他容易被忽略的訂閱項目,各自的到期規則整理清楚,才知道什麼時候該提醒自己,什麼時候可以放著不管。先從最容易被誤會「續約很簡單」的網域講起,它的續約年限其實比多數人以為的有彈性,只是裡頭藏著兩套不同的規則。

網域一次最長可以續約幾年?
買一個網域,並不是只能簽一年。依規定,網域的註冊年限最短一年,最長可以一次選到十年,只是多數人習慣預設用最短的一年,也因此最容易忘記續約這件事。
這件事看起來單純,背後卻藏著兩套不同的規則在管。國際通用的頂級網域,像 .com、.net 這類,全球適用同一套 ICANN(網際網路名稱與數字位址分配機構)政策;台灣的 .tw 網域,則是由台灣網路資訊中心(TWNIC)依自己的業務規章處理,兩邊的通知時間點並不完全一樣。
國際通用網域(.com/.net 這類)
這類網域全球適用同一套 ICANN 規則,續約要選幾年,由申請人自己在申請或續約當下決定。除了預設的一年之外,也可以直接一次續五年、十年,以後就不用每年被提醒信追著跑。依 ICANN 的政策,登記業者(也就是網域註冊商)必須在網域到期前約一個月與一週,各發一封提醒信給註冊人,而且到期後五天內還會再補一封通知。如果三封提醒都沒收到,ICANN 也提供申訴管道可以反映。
台灣的 .tw 網域
.tw 網域的主管單位是台灣網路資訊中心(TWNIC),續約通知的時間點是它自己訂的規則,跟前面的國際網域不完全相同。依 TWNIC 的網域名稱註冊管理業務規章第十五條,網域使用期限屆滿前九十天,受理註冊機構就會以電子郵件通知續繳註冊費;如果到期前已經繳費,使用年度會從原本的到期日隔天開始重新計算一年,不會因為提早繳費而少算天數。這條規則,也接著決定了過期之後還能爭取多久的緩衝空間。
網域過期後還能搶救多久?
網域快到期,跟網域已經過期,是完全不同的兩個階段。過期的當下並不會立刻消失,但能搶救的空間會隨時間一路收窄,拖得越久,代價越高,能選的路也越少。
國際通用的頂級網域,過期後不是馬上被收回。依 ICANN 的政策,網域會先進入約三十天的贖回寬限期(Redemption Grace Period),這段期間仍可以付費贖回,只是通常要多付一筆贖回費用。過了這三十天,網域會轉入約五天的待刪除狀態,之後才正式從註冊資料庫移除,依先到先得的原則開放給任何人重新申請。
.tw 網域走的是 TWNIC 自訂的另一套規則。依前面提到的業務規章第十五條,網域到期後如果沒有續繳註冊費,TWNIC 會先停止該網域的使用與網域解析三十天,但註冊人仍可以在這段期間內補繳費用,回復正常使用,計算年度時也一樣從原本到期日的隔天起算。真的拖過這三十天都沒補繳,TWNIC 才會把網域釋出,開放給其他人申請。

不管是哪一套規則,邏輯都相同,早一點處理,選擇最多,成本最低;拖到最後一刻,連原本的網域名稱都可能保不住。
主機續約,沒有全球統一的規則
主機續約跟網域、SSL 憑證不一樣,沒有一套像 ICANN 那樣的產業規範在管,續約條款完全是各家業者自己訂的合約。常見的計費方式有按月繳、按年繳,也有一次簽多年的方案;到期前多久會發通知信、逾期多久會被停權、備份資料保留多久才清除,都是各家自訂,彼此並不一致,這類合約條款通常也對業者本身比較有利。
最容易誤會的地方是,主機常被拿去比照網域的贖回寬限期,以為過期後還有一段保障的緩衝時間。實際上並沒有這種產業共識,一旦逾期太久,清除備份資料是業者合約載明的權利,不是額外的通融。這也是為什麼主機這一項特別需要主動追蹤到期日,不能只靠等通知信。
SSL 憑證的效期為什麼一年比一年短?
如果說網域跟主機的續約週期相對固定,SSL 憑證的邏輯完全相反,它的有效期正在被國際標準持續往下砍。早年的憑證效期可以長達好幾年,直到 2020 年,主流瀏覽器與憑證業者才把上限訂在 398 天,約 13 個月。
而依 CA/Browser Forum(制定 SSL/TLS 憑證規範的國際論壇,成員涵蓋 Apple、Google、Microsoft、Mozilla 與主要憑證機構)在 2025 年通過的方案,效期還會分階段繼續往下砍。2026 年 3 月已經生效,上限降到 200 天;2027 年 3 月會再降到 100 天;2029 年 3 月則是最終目標的 47 天。這個縮短已經是進行式,代表 SSL 憑證會是網域、主機、SSL 這三項裡續約頻率最高、留給人工處理的空間最小的一項。

效期被砍到只剩幾個月甚至幾十天,靠人工記憶續約已經越來越不切實際,自動化幾乎是唯一的出路。Let’s Encrypt(非營利、國際通用的憑證機構)近年被廣泛採用,正是因為它發出的憑證效期只有 90 天,而且從設計之初就是為了搭配自動化續約,伺服器可以在憑證到期前自動申請、自動更新,不需要人工介入。
還有哪些訂閱最容易被忘記續約?
把視角拉開一點,「網站續約週期表」不能只列網域、主機、SSL 這三項,還有幾類同樣有自己續約週期、卻常被忽略的訂閱。
- 佈景主題與外掛的授權金鑰:多數是年繳。到期後網站通常還能繼續運作,只是會停止收到更新與技術支援,短期看不出差別,長期下來卻是安全性的缺口。
- 企業信箱:以網域為單位訂閱的雲端信箱服務,常常跟著網域一起續約。一旦漏繳,受影響的不只是網站,連公司信箱都可能一起停用。
- CDN 或資安防護服務:內容傳遞網路與進階資安防護方案,通常是跟主機分開計費、分開續約的加值項目,不會因為主機續約了就自動涵蓋。
- 網域隱私保護服務:這是一種付費隱藏 WHOIS 註冊人資料的服務,到期後,原本被隱藏的聯絡資訊會重新公開在查詢結果裡。
這幾類加起來,才是完整版的網站續約週期表。
怎麼幫自己整理一張網站續約週期表?
整理過前面幾節分散的到期日之後,下一步是把它們收進同一張表裡,而不是繼續散落在不同信箱、不同廠商的通知信裡各自等著被發現。
一張堪用的續約週期表,至少要記錄五個欄位:
- 項目名稱
- 供應商或服務商
- 到期日
- 續約週期(月繳、年繳,或一次簽多年)
- 登入帳號歸屬於誰
最後一項容易被忽略,卻是實務上最常出狀況的環節。網域、主機的管理帳號常常只有一個人知道密碼,那個人一離職或聯絡不上,續約通知等於白白發出去。
能開自動續約的項目,尤其是信用卡類的扣款,建議優先開啟,但仍要保留人工複核。自動續約不代表萬無一失,卡片過期、銀行帳戶異動,都可能讓扣款失敗,系統照樣會在到期後停用。提醒的時間點,可以直接參考前面整理到的模式,也就是網域、SSL 這類本來就有官方提醒機制的項目,通常提前約一個月加一週分兩次提醒。把這種多層提前提醒的邏輯套用到表裡的每一個項目,而不是只等到期當天才發現,才是這張表真正能發揮作用的地方。
網站忽然打不開,多半不是什麼被駭客盯上的戲劇性劇情,而是網域、主機、SSL 憑證,或是某個訂閱裡有一項悄悄過了期。花一次時間把這些到期日整理成一張表,換來的不是從此不用再管,而是不用每次都提心吊膽等下一封通知信。
