Bright Data 正在更换 brd.superproxy.io 的 SSL 根证书。您必须在当前证书于 2026 年 9 月 25 日 00:00 UTC 到期之前,迁移到代理端口 44445 上的新证书,以避免服务中断。
当前证书无法延期或续订。2026 年 9 月 25 日 00:00 UTC 之后,仍依赖端口 22225 或 33335 旧证书的流量将全部失败。请在此日期之前完成迁移。
哪些用户需要迁移
如果您在端口 22225 或 33335 上使用 Bright Data 代理、SERP API 或 Web Unlocker API,和/或您的代码引用了 Bright Data 的 .crt 证书文件,则本次迁移适用于您。
如果您通过 Bright Data Proxy API(而非原生代理模式)连接,或者您的账户已通过 KYC 验证流程 且未加载证书,则不受影响。请参阅 API 与原生访问。
迁移时间线
端口 44445 和新版根证书已于 2026 年 7 月上线。在过渡期内,新旧证书同时有效,您可以在截止日期前按自己的节奏完成迁移。2026 年 9 月 25 日 00:00 UTC,端口 22225 和 33335 上的旧证书到期,仍依赖旧证书的流量将失败。
有哪些变化
前提条件
- 可访问运行爬取代码或应用程序的主机(即加载或安装证书的位置)
- 来自 Bright Data 的新版证书文件
- 能够在网络或防火墙中开放对
brd.superproxy.io 端口 44445 的出站流量
如何迁移到新版证书
- 开放端口
44445,用于对 brd.superproxy.io 的出站流量。如果出站端口受限,请联系您的网络或安全管理员放行。
- 下载证书包:从 www.bright.cn/static/brightdata_proxy_ca.zip 下载,并将
brightdata_root_ca_44445.crt 保存到运行代码的主机上。
- 更新代理端口:在所有连接 Bright Data 的代码或工具中,将当前端口(
22225 或 33335)改为 44445。新证书必须与端口 44445 配合使用。
- 加载或安装新版证书:与您当前使用证书的方式相同。对于在运行时加载证书的代码,将
--cacert(或对应语言的等效参数)指向新文件。对于需要安装证书的工具,请按照 SSL 证书安装 中的步骤操作。
- 测试一个请求:向
https://geo.brdtest.com/mygeo.json 发送请求,确认迁移成功后再切换全部流量。
以下 cURL 示例展示了使用新端口和证书发送请求:
如何验证迁移是否成功
- 通过端口
44445 向 https://geo.brdtest.com/mygeo.json 发送的请求返回您的地理位置 JSON,且没有 SSL 错误。
- 切换端口和证书后,您现有的爬取流量继续正常运行。
如果迁移后请求出现 SSL 错误,请确认运行请求的主机上加载或安装的是新版证书,并且请求的目标端口为 44445。
常见问题
如果我未在 2026 年 9 月 25 日前完成迁移会怎样?
2026 年 9 月 25 日 00:00 UTC 之后,仍依赖端口 22225 或 33335 旧证书的流量将全部失败。旧证书无法延期或续订。
过渡期间可以同时使用两个证书吗?
可以。过渡期内新旧证书同时有效,各自对应不同的端口,您可以在 2026 年 9 月 25 日之前按自己的节奏迁移。请对所连接的端口使用相应的证书。
本次迁移适用于哪些产品?
在端口 22225 或 33335 上以原生代理模式使用 Bright Data SSL 证书的 Bright Data 代理、SERP API 和 Web Unlocker API 连接。