Od 15 marca 2026 roku decyzją CA/Browser Forum, czyli organizacji zrzeszającej urzędy certyfikacji oraz producentów przeglądarek, zaczną obowiązywać nowe zasady dotyczące certyfikatów SSL. Zgodnie z nimi maksymalny okres ważności SSL zostanie skrócony do 200 dni. Oznacza to, że jeśli wykupisz usługę na rok, w trakcie tego okresu konieczne będzie ponowne wydanie.  

Certyfikaty SSL nie będą wydawane na rok 

Dotychczas, w Zenbox, standardowe certyfikaty SSL mogły być wystawiane z okresem ważności do 365 dni. Teraz to ulega zmianie. Zgodnie z ustaleniami CA/Browser Forum, międzynarodowego konsorcjum zrzeszającego Urzędy Certyfikacji (CA) oraz twórców przeglądarek internetowych, maksymalny okres będzie sukcesywnie skracany w najbliższych latach. 

Już od 13 marca 2026 roku, certyfikaty SSL w Zenbox będą wystawiane maksymalnie na 199 dni. 

 
Zmiana ta dotyczy wyłącznie technicznej ważności certyfikatu, nie okresu zakupu usługi. Różnica polega na tym, że w trakcie trwania usługi, certyfikat będzie odnawiany częściej, zgodnie z nowymi limitami. 

Skrócenie okresu ważności certyfikatów SSL. Harmonogram 

Oficjalny harmonogram skracania maksymalnego okresu ważności certyfikatu SSL będzie wyglądał następująco: 
 
– do 15 marca 2026 roku – maksymalny okres ważności wynosi 398 dni; 

– od 15 marca 2026 roku – okres ważności zostanie skrócony do 200 dni; 

– od 15 marca 2027 roku – limit zostanie skrócony do 100 dni; 

– od 15 marca 2029 roku – maksymalna ważność certyfikatu będzie wynosiła 47 dni. 

To oznacza przejście na model krótszych, częściej odnawianych certyfikatów, przy zachowaniu rocznego okresu świadczenia usługi. 

Nowe zasady dotyczące certyfikatów SSL w praktyce 

Ze względu na dostawców certyfikatów SSL, proces też może się nieco różnić. Poszczególni wystawcy certyfikatów zapowiadają wdrażanie nowych zasad według własnych harmonogramów, dostosowanych do wytycznych CA/Browser Forum.  

W praktyce oznacza to, że część dostawców zacznie stosować krótsze okresy ważności jeszcze przed oficjalnymi terminami granicznymi, aby mieć pewność, że nie przekroczą obowiązujących limitów. 
 
W przypadku Klientów marki Zenbox, korzystających z oferty certyfikatów Certum, zmiany zaczną obowiązywać już od 13 marca 2026 roku. Certyfikaty SSL będą wydawane na 199 dni. 
 

Dlaczego zmienia się okres ważności certyfikatów SSL? 

Skrócenie maksymalnego okresu ważności certyfikatów SSL to efekt decyzji podejmowanych przez organizacje zrzeszone w CA/Browser Forum oraz przedstawicieli przeglądarek. Celem tej zmiany jest zwiększenie poziomu bezpieczeństwa oraz ograniczenie ryzyka związanego z kompromitacją certyfikatów i kluczy prywatnych. 

1. Ograniczenie ryzyka/skutków w przypadku kompromitacji 

Jeśli klucz prywatny zostanie przejęty, krótszy okres ważności certyfikatu sprawia, że potencjalne nadużycie może trwać znacznie krócej. 

2. Aktualność danych w certyfikacie 

Certyfikaty zawierają informacje o domenie i podmiocie. Krótsze okresy ważności oznaczają częstsze odświeżanie danych i zmniejszenie ryzyka nieaktualnych informacji. 

3. Promowanie automatyzacji 

Branża bezpieczeństwa konsekwentnie zmierza w stronę automatycznego odnawiania certyfikatów. Skracanie okresów ważności przyspiesza ten proces i zmniejsza zależność od ręcznych operacji administracyjnych. 

Kogo dotyczy ta zmiana? 

Zmiana dotycząca skrócenia okresu ważności certyfikatów SSL dotyczy wszystkich podmiotów korzystających z certyfikatów do zabezpieczania stron internetowych, aplikacji, systemów API oraz usług sieciowych.  

W szczególności obejmuje właścicieli serwisów internetowych, firmy zarządzające wieloma domenami, działy IT odpowiedzialne za infrastrukturę oraz dostawców hostingu i usług chmurowych. Najbardziej odczują ją organizacje posiadające kilkanaście lub kilkadziesiąt certyfikatów – częstsze odnawianie wpłynie bezpośrednio na procesy operacyjne i zarządzanie bezpieczeństwem. 

Krótszy okres ważności SSL. Korzyści 

Choć skrócenie okresu ważności certyfikatów SSL może na pierwszy rzut oka oznaczać większą liczbę operacji administracyjnych, w praktyce przynosi wymierne korzyści w obszarze bezpieczeństwa i zarządzania infrastrukturą. 

Model oparty na krótszych cyklach sprzyja regularnej rotacji kluczy kryptograficznych, a tym samym ogranicza ryzyko związane z ich długotrwałym wykorzystaniem. Co więcej, pozwala szybciej eliminować certyfikaty, które mogły zostać naruszone.  

– Cykliczna wymiana kluczy kryptograficznych 
Regularne generowanie nowych par kluczy ogranicza ryzyko związane z ich wcześniejszym ujawnieniem oraz zmniejsza potencjalne skutki kompromitacji. 

– Szybsze dostosowanie do nowych standardów 
Krótsze okresy obowiązywania certyfikatów umożliwiają sprawniejsze wdrażanie aktualnych i bardziej odpornych algorytmów kryptograficznych, np. migrację z RSA do ECC. 

– Zmniejszenie czasu ekspozycji na incydent 
Ograniczona ważność certyfikatu skraca okres, w jakim przejęty lub naruszony certyfikat mógłby zostać wykorzystany w nieuprawniony sposób. 

– Częstsza kontrola uprawnień do domeny 
Regularne odnowienia wymagają ponownej walidacji własności domeny, zapobiegając jednocześnie utrzymywaniu aktywnych certyfikatów dla nieużywanych, wygasłych lub przejętych zasobów. 

Co teraz? 

W pierwszej kolejności warto przeprowadzić audyt posiadanych certyfikatów. Ustal jakie certyfikaty SSL posiadasz oraz ich terminy wygaśnięcia.  

Zmiany w długości ważności certyfikatów wpływają bezpośrednio na sposób zarządzania bezpieczeństwem. Choć wymaga to dostosowania procedur operacyjnych, jednocześnie stwarza możliwość uporządkowania środowiska certyfikatów, zwiększenia kontroli nad ich cyklem życia oraz modernizacji procesów IT. Organizacje, które odpowiednio wcześnie wdrożą automatyzację, zyskają większą przewidywalność i odporność na incydenty. 

Równolegle dostawcy usług pracują nad rozwiązaniami, które mają uprościć przejście na nowy model funkcjonowania. W wielu przypadkach będzie to oznaczało przebudowę dotychczasowych procedur i większe wykorzystanie automatyzacji. O kolejnych etapach wdrożeń oraz dostępnych narzędziach będziemy informować na bieżąco. 

Nowe zasady dotyczące certyfikatów SSL – FAQ   

1. Na czym polegają zmiany w okresie ważności certyfikatów SSL? 

Od 13 marca 2026 roku zaczną obowiązywać nowe zasady dotyczące okresu ważności certyfikatów SSL dla klientów marki Zenbox. Oznacza to, że maksymalny okres ważności będzie wynosił 199 dni, nie jak dotychczas 365 dni. 

2. Dlaczego okres ważności certyfikatów SSL ulega skróceniu? 

Decyzja wynika z kierunku rozwoju standardów bezpieczeństwa TLS, ustalanego przez CA/Browser Forum oraz producentów przeglądarek. Krótsza ważność certyfikatów: 
– ogranicza skutki ewentualnej kompromitacji klucza prywatnego, 
– zmniejsza czas, w którym naruszony certyfikat może zostać wykorzystany, 
– umożliwia szybsze wdrażanie nowych algorytmów kryptograficznych, 
– promuje automatyzację odnawiania i lepsze zarządzanie cyklem życia certyfikatów. 

3. Co oznacza to w praktyce skrócenie okresu ważności certyfikatów SSL? 

Jeśli wykupisz certyfikat w Zenbox na rok, to po 12 marca 2026 roku, w trakcie jego obowiązywania, konieczne będzie jego ponowne wydanie (reissue). W praktyce roczny okres ochrony może zostać podzielony na dwa certyfikaty wystawiane kolejno po sobie. 

Autor:

Konrad Matus

Lojalny mnich w Zenbox.pl, zawsze pomocny i przeważnie uśmiechnięty. Zwolennik tekstu pisanego i samego pisania. Prywatnie mąż, ojciec i syn, dokładnie w tej kolejności. W wolnym czasie remontuje, produkuje muzykę elektroniczną i gra w grę... World of Warcraft.

Może ci się spodobać również

Porady - 4 marca 2026 10:56

SEO dla e-commerce w erze AI Overviews: jak optymalizować kategorie i opisy, żeby AI je wykorzystywało?

SEO pod AI Overviews to takie pisanie kategorii i opisów produktów, żeby dało się z nich szybko wyciągnąć konkret: definicję, kryteria wyboru, parametry, porównania i odpowiedzi na pytania.  Dlatego w 2026 Twoim celem jest zostać źródłem: AI ma przytaczać Twoje kategorie i produkty, bo są najbardziej klarowne i użyteczne. To ważne, bo część użytkowników kończy […]

Więcej →

Człowiek pracujący przy komputerze.
Aktualności - 9 stycznia 2026 12:43

Zmiana w Gmailu – koniec pobierania poczty zewnętrznej przez POP3

Wraz ze styczniem 2026 roku, Google rezygnuje ze wsparcia dla protokołu POP3. Jeśli dotychczas korzystałeś z funkcji „Sprawdź pocztę z innych kont” lub integrowałeś zewnętrzne skrzynki w Gmailu przy użyciu POP, ta zmiana dotyczy bezpośrednio również Ciebie. Od tego momentu Gmail przestanie pobierać wiadomości z zewnętrznych skrzynek pocztowych przez POP3. To oznacza konieczność przejścia na alternatywne […]

Więcej →

Porady - 13 października 2025 21:13

Optymalizacja WooCommerce

Dlaczego optymalizacja WooCommerce jest kluczowa? WooCommerce to niezwykle elastyczna i popularna wtyczka sklepu internetowego w WordPress. Pozwala dodać koszyk, obsługę płatności, zarządzanie produktami – niemal wszystko, czego potrzebuje sklep online, ale ta elastyczność ma swoją cenę: wydajność. W miarę rozwoju sklepu, dochodzi co raz więcej produktów, klientów a wraz z tym rośnie liczba zapytań do […]

Więcej →