Przejdź do głównej treści
Certyfikaty SSL klasy Premium od Platinum Partnera DigiCert
DigiCert Trust Lifecycle Manager od SSL24.pl - Platinum Partnera DigiCert

Certyfikaty SSL ważne tylko 47 dni. Jak przygotować się na zmiany z ACME i DigiCert TLM?

     
Ocena: 5,00/5,00
Certyfikaty SSL ważne tylko 47 dni. Jak przygotować się na zmiany z ACME i DigiCert TLM?

Aktualizacja: 31.07.2026

Na przestrzeni lat maksymalny okres ważności publicznie zaufanych certyfikatów SSL/TLS był sukcesywnie skracany. Od marca 2026 roku branża weszła w kolejny etap tych zmian, który docelowo doprowadzi do skrócenia maksymalnego okresu ważności certyfikatu do zaledwie 47 dni. Oznacza to konieczność coraz częstszego wydawania i instalowania nowych certyfikatów, a w praktyce sprawia, że automatyzacja zarządzania ich cyklem życia staje się coraz ważniejsza. 

Jak zmienia się okres ważności certyfikatów SSL/TLS?

Zgodnie z decyzją Certificate Authority/Browser (CA/B) Forum okres ważności certyfikatów zostanie skrócony z obecnych 398 dni do zaledwie 47 dni, przy czym zmiany te dotyczą publicznie zaufanych certyfikatów TLS wystawianych zgodnie z wymaganiami CA/B Forum przez publiczne urzędy certyfikacji. Aby cały proces przebiegał możliwie sprawnie, zmiany będą wdrażane etapami:

Termin wprowadzenia zmian Okres ważności CA/B Forum Okres ważności w DigiCert
od 15 marca 2026 roku 200 dni 199 dni
od 15 marca 2027 roku 100 dni 99 dni
od 15 marca 2029 roku 47 dni 46 dni

W wyniku powyższych zmian, SSL24 wprowadziło subskrypcyjny model zakupu certyfikatów.
Aby zapewnić pełną zgodność z nowymi standardami w różnych strefach czasowych, firma DigiCert zdecydowała się ograniczyć maksymalne okresy ważności o 1 dodatkowy dzień, przy czym pierwszy limit 199 dni został wdrożony już 24.02.2026, a terminy przyszłych wdrożeń określane są obecnie jako odpowiednio: początek 2027 r. i początek 2029 r. (mogą jeszcze ulec zmianie). Oznacza to, że zamawiając w SSL24 subskrypcję na 1 rok otrzymasz najpierw certyfikat wydany na 199 dni, a przed upływem jego okresu ważności, kolejny certyfikat ważny 166 dni.

Więcej informacji

Jak przygotować się do 47-dniowych certyfikatów? Odpowiedź jest jedna - automatyzacja

Niezależnie czy operujesz jako mały biznes, czy wielka korporacja, dostosowanie się do nadchodzących zmian będzie wymagało zastosowania rozwiązania, które umożliwi odpowiednie skalowanie - takim rozwiązaniem jest wdrożenie automatyzacji.

  1. ACME
    ACME (Automated Certificate Management Environment) to otwarty standard automatyzujący proces wydawania, odnawiania i wdrażania certyfikatów. Jest dobrym wyborem dla organizacji, które chcą zautomatyzować zarządzanie certyfikatami SSL/TLS bez wdrażania rozbudowanego systemu do zarządzania całym cyklem życia certyfikatów.

    Chcesz dowiedzieć się jak korzystać z ACME? Przeczytaj instrukcję.

    Jak korzystać z automatyzacji za pomocą protokołu ACME?

  2. DigiCert Trust Lifecycle Manager
    W przypadku większych organizacji lub firm posiadających więcej niż kilka certyfikatów, korzystniejszym rozwiązaniem będzie zastosowanie systemu, umożliwiającego zautomatyzowane zarządzanie wszystkimi certyfikatami firmy z poziomu jednego panelu. Taki system to szereg usprawnień oraz nowe możliwości, daleko wykraczające poza samą automatyzację procesów związanych z certyfikatami.

    DigiCert, uznany za lidera w obszarze rozwiązań lifecycle management, oferuje najbardziej zaawansowany system tego typu dostępny na rynku - DigiCert Trust Lifecycle Manager (TLM). TLM może wspierać organizacje w realizacji wymagań bezpieczeństwa i zarządzania ryzykiem wynikających m.in. z DORA i NIS2, zapewniając centralną kontrolę nad certyfikatami, automatyzację ich cyklu życia oraz widoczność wykorzystywanych zasobów kryptograficznych.

    Zainteresowanych ofertą DigiCert Trust Lifecycle Manager zapraszamy pod adres TLM24.pl.

    DigiCert Trust Lifecycle Manager - TLM24.pl

Od czego zacząć? Zinwentaryzuj certyfikaty

Pierwszym krokiem przed wdrożeniem automatyzacji powinna być inwentaryzacja certyfikatów używanych w organizacji. Należy ustalić, gdzie są zainstalowane, kto jest za nie odpowiedzialny, kiedy wygasają i które systemy pozwalają na automatyczne odnawianie. Dopiero pełna widoczność środowiska pozwala bezpiecznie zaplanować przejście na krótsze cykle życia certyfikatów.

Dlaczego okres ważności certyfikatów jest skracany?

Propozycję skrócenia obecnego okresu ważności do zaledwie 47 dni wysunęła w ramach CA/B Forum firma Apple – swoje poparcie wyrazili wszyscy najwięksi dostawcy przeglądarek internetowych: Apple, Google, Mozilla oraz Microsoft. W ramach tych zmian do marca 2029 r. skrócony do 10 dni zostanie także okres ponownego wykorzystania wcześniejszej weryfikacji kontroli nad domeną (DCV).

Jakie korzyści niesie ze sobą skrócenie okresu ważności certyfikatów?

  • Wyższy poziom bezpieczeństwa
    Dłuższe okresy ważności certyfikatu oznaczają potencjalnie dłuższe okno umożliwiające nadużycia. Krótszy okres ważności ogranicza maksymalne okno ekspozycji związane z certyfikatem i kluczem. W przypadku stwierdzenia kompromitacji klucza certyfikat należy jednak niezwłocznie unieważnić i zastąpić nowym.

  • Aktualność danych
    Skracane są również okresy, przez które można ponownie wykorzystywać wcześniejsze wyniki walidacji domeny i organizacji. Dzięki częstszej weryfikacji zmniejsza się ryzyko wykorzystywania nieaktualnych danych w publicznych certyfikatach.

  • Większa elastyczność
    Krótszy okres ważności oznacza, że zagrożone certyfikaty w naturalny sposób zostaną zastąpione nowymi dużo szybciej. Jest to bardzo istotne na tle systematycznie wprowadzanych zmian, takich jak np. zmiany długości kluczy, wycofywanie stosowanych dotychczas algorytmów bezpieczeństwa czy aktualizacje standardów kryptograficznych.

  • Przygotowanie na erę „post-quantum”
    Świat kryptografii ciągle się rozwija, a wraz z pojawieniem się na horyzoncie komputerów kwantowych, konieczne będzie stosowanie rozwiązań umożliwiających szybką adaptację. Krótsze cykle życia certyfikatów zwiększają crypto-agility, czyli zdolność organizacji do szybszej wymiany certyfikatów, kluczy i algorytmów kryptograficznych. Będzie to szczególnie istotne podczas przyszłej migracji do rozwiązań odpornych na zagrożenia związane z komputerami kwantowymi.

  • Promowanie automatyzacji
    Po skróceniu okresu ważności certyfikatów do zaledwie 47 dni, ręczne odnawianie może stwarzać niemały problem, szczególnie w przypadku organizacji korzystających z wielu różnych certyfikatów. Przy 47-dniowym okresie ważności automatyzacja stanie się w praktyce podstawowym sposobem bezpiecznego i skalowalnego zarządzania publicznymi certyfikatami TLS.

Jak krótsze okresy ważności wpłyną na funkcjonowanie Twojej organizacji?

Zmiany te wprowadzane są z myślą o zwiększeniu poziomu bezpieczeństwa, ale płynące z tego tytułu korzyści niosą ze sobą pewne wyzwania.

  1. Częstsze odnowienia
    O ile ręczne odnawianie certyfikatów co 200 dni może nie wydawać się aż tak skomplikowane, w przypadku 47-dniowego okresu ważności może stać się niemałym problemem. Jeśli Twoja organizacja korzysta z wielu certyfikatów, których ważność kończy się w różnych terminach – zarządzanie nimi może przysporzyć masę pracy.

  2. Błędy ludzkie
    Ręczne zarządzanie certyfikatami niesie ze sobą ryzyko błędów ludzkich - przegapienia daty wygasania certyfikatu, niedopełnienia procedur czy wymogu śledzenia zmian w przepisach.

  3. Alokacja większej ilości zasobów
    Zarządzanie dużą ilością certyfikatów SSL może generować znaczne obciążenie działu IT - wymagać zatrudnienia nowych pracowników, przeprowadzenia szkoleń czy skorzystania z całkiem nowych narzędzi. Jedynie po to, aby nie pozostać w tyle.

Kto najbardziej odczuje skrócenie okresu ważności certyfikatów?

Rok 2029 może wydawać się odległy, jednak każdy kolejny etap wprowadzanych zmian będzie sukcesywnie utrudniał sprawne zarządzanie posiadanymi certyfikatami. Najbardziej zmiany te odczują organizacje zarządzające dużą liczbą certyfikatów oraz środowiska, w których proces ich odnawiania i wdrażania nadal odbywa się ręcznie. Postawienie na automatyzację i sprawne przygotowanie się do 47-dniowego cyklu życia certyfikatów będzie w tym przypadku kluczowe.

Oceń ten artykuł
Średnia ocena czytelników 5,00/5,00 na podstawie 15 głosów
Informacja o plikach cookies

Ta strona wykorzystuje technologię plików cookies. Korzystając z naszego serwisu bez zmiany ustawień dotyczących cookies wyrażasz zgodę na ich używanie, zgodnie z aktualnymi ustawieniami przeglądarki. Pozwalają nam one m.in. rozpoznawać użytkowników i ich preferencje, jak również dostarczają informacji, które elementy naszej strony są najpopularniejsze i najbardziej użyteczne dla osób odwiedzających nasz serwis.

Rozumiem
SSL24 na Facebooku