Czas życia certyfikatów SSL się skraca.

ZAAWANSUJ SWOJĄ KONFIGURACJĘ SERWERA! APLIKUJ AVA I URUCHOM Z 15% ZNIŻKI
UŻYJ KODU PROMOCYJNEGO:

Czy Twój proces odnawiania jest gotowy na to, co nadchodzi?

W dniu 15 marca 2026 maksymalny okres ważności certyfikatów SSL/TLS spada z 398 dni do 200. W praktyce oznacza to odnawianie mniej więcej dwa razy częściej niż robisz to dzisiaj. I to jest dopiero pierwszy krok — mapa drogowa branży idzie dalej:

  • 2027: maksymalny okres ważności spada do 100 dni
  • 2029: certyfikaty ważne tylko przez 47 dni

Do końca dekady, każdy, kto nadal odnawia ręcznie, będzie to robił co sześć tygodni.

To nie oznacza, że będziesz płacić częściej. Darmowe CA pozostają darmowe, a płatne CA utrzymują ceny subskrypcyjne — zmiana dotyczy tylko tego, jak często odnawiasz, a nie tego, co płacisz.

Uwaga: dotyczy to tylko nowo wydanych certyfikatów

Certyfikaty wydane przed 15 marca 2026 roku według starych zasad (398 dni) pozostają ważne do ich naturalnej daty wygaśnięcia — nie ma potrzeby ich wcześniejszego odnawiania. Nowe zasady dotyczą wyłącznie certyfikatów wydanych od tej daty.

Dlaczego to ważne

Przegapienie odnawiania certyfikatu to nie jest drobna niedogodność. W momencie wygaśnięcia certyfikatu przeglądarki wyświetlają pełnoekranowe ostrzeżenia o bezpieczeństwie. Odwiedzający opuszczają stronę. API przestają działać. Integracje znikają. Zaufanie klientów spada, co jest trudne do szybkiego odbudowania.

Odnawianie raz w roku było do zarządzania ręcznie. Przy cyklach 47-dniowych, to już nie jest możliwe. Jedna osoba na urlopie, jedno przeoczone powiadomienie — i strona produkcyjna przestaje działać. Margines błędu kurczy się wraz z czasem życia certyfikatów.

Rozwiązanie: Automatyzacja z ACME

Protokół ACME został stworzony dokładnie dla tego scenariusza. Obsługuje wydawanie i odnawianie certyfikatów automatycznie w tle, bez żadnych ręcznych kroków. Każde główne środowisko hostingowe już to wspiera:

  • cPanel: AutoSSL zarządza odnawianiem automatycznie po aktywacji. Po początkowej konfiguracji nic więcej nie jest wymagane.
  • Plesk: Rozszerzenie SSL It! obsługuje odnawianie cicho, zanim certyfikaty zdążą wygasnąć.
  • VPS / Serwery dedykowane: Certbot w połączeniu z zadaniem cron utrzymuje certyfikaty aktualne bez kosztów. Jedna konfiguracja, działa w nieskończoność.
  • Kubernetes: cert-manager integruje się bezpośrednio z Twoim klastrem i automatycznie obsługuje pełny cykl życia certyfikatu.

Co zrobić przed marcem 2026

Termin jest bliżej, niż się wydaje. Trzy kroki, aby wyprzedzić sytuację:

  • Audytuj swoje domeny. Wiedz, jakie certyfikaty posiadasz, kiedy wygasają i jak są obecnie odnawiane. Większość paneli sterujących ma stronę przeglądu certyfikatów.
  • Włącz automatyzację. W planach AvaHost cPanel i Plesk, AutoSSL i SSL It! można aktywować w ciągu kilku minut. Na VPS konfiguracja Certbota zajmuje mniej niż pół godziny.
  • Dodaj warstwę monitorowania. Nawet przy włączonej automatyzacji, niezależne powiadomienie o wygaśnięciu to przydatna sieć zabezpieczająca. Narzędzie takie jak UptimeRobot powiadomi Cię, jeśli coś umknie.

Podsumowanie

Krótsze czasy życia certyfikatów są lepsze dla bezpieczeństwa internetu jako całości. Ale wywierają prawdziwą presję na tych, którzy nadal odnawiają ręcznie. Okno na komfortowe naprawienie tego — zanim odnawianie zacznie zawodzić w nowym harmonogramie — jest teraz.

Zautomatyzuj raz. Potem to już się samo obsługuje, niezależnie od tego, jak krótkie będą okna ważności.