Od 15 marca 2026 roku decyzją CA/Browser Forum, czyli organizacji zrzeszającej urzędy certyfikacji oraz producentów przeglądarek, zaczną obowiązywać nowe zasady dotyczące certyfikatów SSL. Zgodnie z nimi maksymalny okres ważności SSL zostanie skrócony do 200 dni. Oznacza to, że jeśli wykupisz usługę na rok, w trakcie tego okresu konieczne będzie ponowne wydanie.
Certyfikaty SSL nie będą wydawane na rok
Dotychczas, w Zenbox, standardowe certyfikaty SSL mogły być wystawiane z okresem ważności do 365 dni. Teraz to ulega zmianie. Zgodnie z ustaleniami CA/Browser Forum, międzynarodowego konsorcjum zrzeszającego Urzędy Certyfikacji (CA) oraz twórców przeglądarek internetowych, maksymalny okres będzie sukcesywnie skracany w najbliższych latach.
Już od 13 marca 2026 roku, certyfikaty SSL w Zenbox będą wystawiane maksymalnie na 199 dni.
Zmiana ta dotyczy wyłącznie technicznej ważności certyfikatu, nie okresu zakupu usługi. Różnica polega na tym, że w trakcie trwania usługi, certyfikat będzie odnawiany częściej, zgodnie z nowymi limitami.
Skrócenie okresu ważności certyfikatów SSL. Harmonogram
Oficjalny harmonogram skracania maksymalnego okresu ważności certyfikatu SSL będzie wyglądał następująco:
– do 15 marca 2026 roku – maksymalny okres ważności wynosi 398 dni;
– od 15 marca 2026 roku – okres ważności zostanie skrócony do 200 dni;
– od 15 marca 2027 roku – limit zostanie skrócony do 100 dni;
– od 15 marca 2029 roku – maksymalna ważność certyfikatu będzie wynosiła 47 dni.
To oznacza przejście na model krótszych, częściej odnawianych certyfikatów, przy zachowaniu rocznego okresu świadczenia usługi.
Nowe zasady dotyczące certyfikatów SSL w praktyce
Ze względu na dostawców certyfikatów SSL, proces też może się nieco różnić. Poszczególni wystawcy certyfikatów zapowiadają wdrażanie nowych zasad według własnych harmonogramów, dostosowanych do wytycznych CA/Browser Forum.
W praktyce oznacza to, że część dostawców zacznie stosować krótsze okresy ważności jeszcze przed oficjalnymi terminami granicznymi, aby mieć pewność, że nie przekroczą obowiązujących limitów.
W przypadku Klientów marki Zenbox, korzystających z oferty certyfikatów Certum, zmiany zaczną obowiązywać już od 13 marca 2026 roku. Certyfikaty SSL będą wydawane na 199 dni.
Dlaczego zmienia się okres ważności certyfikatów SSL?
Skrócenie maksymalnego okresu ważności certyfikatów SSL to efekt decyzji podejmowanych przez organizacje zrzeszone w CA/Browser Forum oraz przedstawicieli przeglądarek. Celem tej zmiany jest zwiększenie poziomu bezpieczeństwa oraz ograniczenie ryzyka związanego z kompromitacją certyfikatów i kluczy prywatnych.
1. Ograniczenie ryzyka/skutków w przypadku kompromitacji
Jeśli klucz prywatny zostanie przejęty, krótszy okres ważności certyfikatu sprawia, że potencjalne nadużycie może trwać znacznie krócej.
2. Aktualność danych w certyfikacie
Certyfikaty zawierają informacje o domenie i podmiocie. Krótsze okresy ważności oznaczają częstsze odświeżanie danych i zmniejszenie ryzyka nieaktualnych informacji.
3. Promowanie automatyzacji
Branża bezpieczeństwa konsekwentnie zmierza w stronę automatycznego odnawiania certyfikatów. Skracanie okresów ważności przyspiesza ten proces i zmniejsza zależność od ręcznych operacji administracyjnych.
Kogo dotyczy ta zmiana?
Zmiana dotycząca skrócenia okresu ważności certyfikatów SSL dotyczy wszystkich podmiotów korzystających z certyfikatów do zabezpieczania stron internetowych, aplikacji, systemów API oraz usług sieciowych.
W szczególności obejmuje właścicieli serwisów internetowych, firmy zarządzające wieloma domenami, działy IT odpowiedzialne za infrastrukturę oraz dostawców hostingu i usług chmurowych. Najbardziej odczują ją organizacje posiadające kilkanaście lub kilkadziesiąt certyfikatów – częstsze odnawianie wpłynie bezpośrednio na procesy operacyjne i zarządzanie bezpieczeństwem.
Krótszy okres ważności SSL. Korzyści
Choć skrócenie okresu ważności certyfikatów SSL może na pierwszy rzut oka oznaczać większą liczbę operacji administracyjnych, w praktyce przynosi wymierne korzyści w obszarze bezpieczeństwa i zarządzania infrastrukturą.
Model oparty na krótszych cyklach sprzyja regularnej rotacji kluczy kryptograficznych, a tym samym ogranicza ryzyko związane z ich długotrwałym wykorzystaniem. Co więcej, pozwala szybciej eliminować certyfikaty, które mogły zostać naruszone.
– Cykliczna wymiana kluczy kryptograficznych
Regularne generowanie nowych par kluczy ogranicza ryzyko związane z ich wcześniejszym ujawnieniem oraz zmniejsza potencjalne skutki kompromitacji.
– Szybsze dostosowanie do nowych standardów
Krótsze okresy obowiązywania certyfikatów umożliwiają sprawniejsze wdrażanie aktualnych i bardziej odpornych algorytmów kryptograficznych, np. migrację z RSA do ECC.
– Zmniejszenie czasu ekspozycji na incydent
Ograniczona ważność certyfikatu skraca okres, w jakim przejęty lub naruszony certyfikat mógłby zostać wykorzystany w nieuprawniony sposób.
– Częstsza kontrola uprawnień do domeny
Regularne odnowienia wymagają ponownej walidacji własności domeny, zapobiegając jednocześnie utrzymywaniu aktywnych certyfikatów dla nieużywanych, wygasłych lub przejętych zasobów.
Co teraz?
W pierwszej kolejności warto przeprowadzić audyt posiadanych certyfikatów. Ustal jakie certyfikaty SSL posiadasz oraz ich terminy wygaśnięcia.
Zmiany w długości ważności certyfikatów wpływają bezpośrednio na sposób zarządzania bezpieczeństwem. Choć wymaga to dostosowania procedur operacyjnych, jednocześnie stwarza możliwość uporządkowania środowiska certyfikatów, zwiększenia kontroli nad ich cyklem życia oraz modernizacji procesów IT. Organizacje, które odpowiednio wcześnie wdrożą automatyzację, zyskają większą przewidywalność i odporność na incydenty.
Równolegle dostawcy usług pracują nad rozwiązaniami, które mają uprościć przejście na nowy model funkcjonowania. W wielu przypadkach będzie to oznaczało przebudowę dotychczasowych procedur i większe wykorzystanie automatyzacji. O kolejnych etapach wdrożeń oraz dostępnych narzędziach będziemy informować na bieżąco.
Nowe zasady dotyczące certyfikatów SSL – FAQ
Od 13 marca 2026 roku zaczną obowiązywać nowe zasady dotyczące okresu ważności certyfikatów SSL dla klientów marki Zenbox. Oznacza to, że maksymalny okres ważności będzie wynosił 199 dni, nie jak dotychczas 365 dni.
Decyzja wynika z kierunku rozwoju standardów bezpieczeństwa TLS, ustalanego przez CA/Browser Forum oraz producentów przeglądarek. Krótsza ważność certyfikatów:
– ogranicza skutki ewentualnej kompromitacji klucza prywatnego,
– zmniejsza czas, w którym naruszony certyfikat może zostać wykorzystany,
– umożliwia szybsze wdrażanie nowych algorytmów kryptograficznych,
– promuje automatyzację odnawiania i lepsze zarządzanie cyklem życia certyfikatów.
Jeśli wykupisz certyfikat w Zenbox na rok, to po 12 marca 2026 roku, w trakcie jego obowiązywania, konieczne będzie jego ponowne wydanie (reissue). W praktyce roczny okres ochrony może zostać podzielony na dwa certyfikaty wystawiane kolejno po sobie.





