Certyfikaty SSL 200 dni – co się zmienia od marca 2026 i jak się przygotować

Certyfikaty SSL 200 dni – co się zmienia od marca 2026 i jak się przygotować

Certyfikaty SSL 200 dni to nowy standard obowiązujący od 15 marca 2026 roku — maksymalna ważność certyfikatu SSL/TLS spadła z dotychczasowych 398 dni. To dopiero pierwszy etap znacznie dalej idącej zmiany. Jeśli samodzielnie zarządzasz certyfikatem na swojej stronie (nie tylko przez automatyczne Let’s Encrypt), ten artykuł wyjaśnia dokładnie, co się zmienia, kiedy, i jak nie dać się zaskoczyć wygasłym certyfikatem.

Spis treści

  1. Certyfikaty SSL 200 dni – pełny harmonogram 2026-2029
  2. Kto zdecydował o tej zmianie i dlaczego
  3. Kogo to dotyczy, a kogo nie
  4. Co się stanie, jeśli certyfikat wygaśnie
  5. Jak się przygotować krok po kroku
  6. Dlaczego automatyzacja staje się koniecznością
  7. FAQ
  8. Certyfikaty SSL 200 dni – podsumowanie

Certyfikaty SSL 200 dni – pełny harmonogram 2026-2029

DataMaksymalna ważność certyfikatu
Do 14 marca 2026398 dni (dotychczasowy standard)
Od 15 marca 2026200 dni
Od 15 marca 2027100 dni
Od 15 marca 202947 dni (cel docelowy)

W praktyce część urzędów certyfikacji z ostrożności wydaje certyfikaty na 199 dni zamiast 200, żeby mieć pewność, że nigdy nie przekroczą limitu. Zmienia się też okres ważności walidacji domeny (DCV) — również ograniczony do 200 dni, co oznacza, że przy kolejnym wystawieniu certyfikatu może być konieczne ponowne potwierdzenie kontroli nad domeną.

Kto zdecydował o tej zmianie i dlaczego

Zmianę wprowadza CA/Browser Forum — organizacja zrzeszająca publiczne urzędy certyfikacji oraz dostawców przeglądarek (m.in. Google, Apple, Mozilla) — w ramach przegłosowanej propozycji Ballot SC-081, forsowanej głównie przez Apple przy wsparciu Google. Oficjalny argument: krótsze certyfikaty ograniczają skutki ewentualnego wycieku klucza prywatnego i wymuszają regularną, zautomatyzowaną higienę zarządzania certyfikatami zamiast rzadkiego, ręcznego odnawiania.

Kogo to dotyczy, a kogo nie

Jeśli korzystasz z Let’s Encrypt (najpopularniejszy darmowy certyfikat, używany przez większość hostingów współdzielonych) — prawdopodobnie nic nie odczujesz. Let’s Encrypt domyślnie wydaje certyfikaty na 90 dni z automatycznym odnawianiem już od lat, więc jest w pełni zgodny z nowym harmonogramem bez żadnych zmian po Twojej stronie.

Zmiana realnie dotyczy firm korzystających z płatnych certyfikatów OV (Organization Validation) lub EV (Extended Validation), często instalowanych ręcznie na serwerze, oraz każdego, kto samodzielnie kupuje i wgrywa certyfikat bez mechanizmu automatycznego odnawiania.

Co się stanie, jeśli certyfikat wygaśnie

Przeglądarka wyświetli ostrzeżenie „Twoje połączenie nie jest prywatne”, które odstrasza większość odwiedzających. Jeśli prowadzisz sklep internetowy, konsekwencje są jeszcze poważniejsze — bramki płatności takie jak Przelewy24 blokują połączenia bez aktywnego, ważnego certyfikatu SSL, co oznacza całkowity brak możliwości przyjmowania płatności do czasu naprawy.

Jak się przygotować krok po kroku

  1. Sprawdź, skąd pochodzi Twój certyfikat — kliknij ikonę kłódki w przeglądarce przy adresie swojej strony i sprawdź datę wygaśnięcia oraz wystawcę.
  2. Zrób inwentaryzację wszystkich miejsc, gdzie certyfikat jest używany — główna domena, subdomeny, API, serwer pocztowy, środowiska testowe.
  3. Sprawdź u dostawcy certyfikatu, czy jest gotowy na nowy harmonogram i czy wspiera automatyczne odnawianie (protokół ACME).
  4. Wdróż automatyczne odnawianie zamiast polegać na ręcznym przypominaniu sobie o terminie.
  5. Przetestuj cały proces: odnowienie → wdrożenie → restart usług → weryfikacja działania, zanim zaufasz mu w 100%.

Jeśli dopiero zastanawiasz się, czym w ogóle jest SSL i jak działa, zacznij od podstaw w artykule certyfikat SSL — co to jest i jak działa.

Dlaczego automatyzacja staje się koniecznością

Przy limicie 200 dni certyfikat trzeba odnawiać ok. dwa razy w roku. Po 2027 roku (limit 100 dni) — już co najmniej cztery razy. Docelowo, przy 47 dniach, będzie to ponad siedem razy rocznie — praktycznie co miesiąc. Ręczne zarządzanie tym procesem, realne jeszcze przy rocznych certyfikatach, staje się przy takiej częstotliwości nierealne bez ryzyka pomyłki. Narzędzia do automatycznego zarządzania cyklem życia certyfikatów (Certificate Lifecycle Management) i protokół ACME to jedyne praktyczne rozwiązanie na dłuższą metę.

FAQ

Od kiedy obowiązują certyfikaty SSL 200 dni?

Od 15 marca 2026 roku. Wcześniej wystawione certyfikaty zachowują ważność na okres, na jaki zostały wydane – zmiana dotyczy tylko certyfikatów wystawianych od tej daty.

Czy muszę coś zrobić, jeśli korzystam z Let’s Encrypt?

Nie. Let’s Encrypt od lat wydaje certyfikaty na 90 dni z automatycznym odnawianiem, więc jest już zgodny z nowym harmonogramem bez żadnych działań z Twojej strony.

Co się stanie z moją stroną, jeśli certyfikat SSL wygaśnie?

Przeglądarka wyświetli ostrzeżenie o braku prywatnego połączenia, a sklepy internetowe mogą stracić możliwość przyjmowania płatności, bo bramki takie jak Przelewy24 blokują połączenia bez ważnego certyfikatu.

Ile razy w roku trzeba będzie odnawiać certyfikat docelowo?

Przy docelowym limicie 47 dni (od 2029 roku) certyfikat trzeba będzie odnawiać ponad siedem razy w roku, praktycznie co miesiąc.

Kto wprowadził zmianę na certyfikaty SSL 200 dni i dlaczego?

CA/Browser Forum, w ramach propozycji Ballot SC-081 forsowanej głównie przez Apple przy wsparciu Google. Celem jest ograniczenie skutków wycieku klucza prywatnego i wymuszenie automatyzacji zarządzania certyfikatami.

Certyfikaty SSL 200 dni – podsumowanie

Certyfikaty SSL 200 dni to dopiero pierwszy krok w wieloletnim planie CA/Browser Forum, który ostatecznie doprowadzi do certyfikatów ważnych zaledwie 47 dni. Dla większości małych stron korzystających z darmowego Let’s Encrypt zmiana przejdzie niezauważona. Jeśli jednak zarządzasz certyfikatem ręcznie, czas na wdrożenie automatyzacji jest teraz — zanim ręczne odnawianie stanie się praktycznie niewykonalne.

Artykuł opublikowano: sierpień 2026. Szczegółowe zasady i terminy poszczególnych urzędów certyfikacji mogą się różnić — sprawdź komunikaty swojego dostawcy certyfikatów SSL.

Podobne wpisy