SSLmentor

Kvalitné TLS/SSL certifikáty pre webové stránky a internetové projekty.

47 dní!

47 dní!

Skracovanie životnosti certifikátu

CA/Browser Forum* schválil v apríli 2025 návrh SC-081v3. Toto hlasovanie zavádza postupný harmonogram skracovania doby platnosti TLS/SSL certifikátov a doby opätovného použitia validačných údajov. Cieľom tejto zmeny je zvýšiť bezpečnosť a podporiť automatizáciu správy certifikátov.

*CA/Browser Forum je dobrovoľné združenie certifikačných autorít, výrobcov prehliadačov a vývojárov operačných systémov, ktoré stanovuje pravidlá v oblasti internetovej bezpečnosti súvisiace s HTTPS komunikáciou a vydávaním certifikátov.

Kľúčové zmeny a dátumy

Od marca 2026 sa maximálna doba platnosti novo vydaných dôveryhodných SSL certifikátov zníži zo súčasných 398 dní na 200 dní. Toto znižovanie bude postupne pokračovať a v roku 2029 dosiahne maximálnu platnosť 47 dní.

Skracovanie životnosti certifikátu
  • SSL certifikáty vydané do 15. marca 2026 → max. platnosť 398 dní
  • SSL certifikáty vydané od 15. marca 2026 → max. platnosť 200 dní
    • Sectigo CA začne vydávať 199-dňové certifikáty od 12. marca 2026 (DV SSL certifikáty - 198 dní).
    • Certum CA začne vydávať 199-dňové certifikáty od 13. marca 2026. Viac informácií...
    • DigiCert CA (GeoTrust, Thawte, RapidSSL) bude vydávať certifikáty s platnosťou 199 dní od 24. februára 2026 (!) Viac informácií...

  • SSL certifikáty vydané od 15. marca 2027 → max. platnosť 100 dní
  • SSL certifikáty vydané od 15. marca 2029 → max. platnosť 47 dní

Dôležitá informácia:
SSL certifikáty vydané pred dátumom zmeny zostávajú funkčné a dôveryhodné počas celej doby ich pôvodnej platnosti! Nové pravidlá sa ich nedotknú.

Od 15. marca 2028 sa ruší možnosť overenia prostredníctvom e-mailu (admin@, administrator@, webmaster@, hostmaster@, postmaster@). Povolené je len overenie prostredníctvom DNS záznamov a HTTP/HTTPS súborov.

Viacročné objednávky SSL certifikátov

Zákazníci s viacročnými objednávkami certifikátov, ktorých súčasný certifikát exspiruje čo i len mesiac po dátume zmeny, by mali zvážiť, či by bol bezplatný REISSUE certifikátu pred zmenou pravidiel výhodný. Takto je možné ušetriť jeden ďalší obnovovací cyklus.
Upozorňujeme – aby bol certifikát vydaný včas, validačný proces musí byť vždy dokončený!

Prečo sa platnosť skracuje?

CA/B Forum sa rozhodol skrátiť platnosť z niekoľkých dôvodov. Patrí medzi ne zvýšenie bezpečnosti, podpora automatizácie, rýchlejšia reakcia na zmeny a hrozby, lepší model odvolania a v neposlednom rade nástup kvantových počítačov a hrozba dešifrovania kľúčov.

Skracovanie platnosti od roku 2012

Do roku 2012 neexistovali žiadne obmedzenia pre SSL/TLS certifikáty. Potom bol založený CA/B Forum a začal vydávať nové pravidlá pre certifikačné autority a certifikáty. V roku 2012 sa platnosť skrátila na 10 rokov, v roku 2015 na 3 roky a 3 mesiace. V roku 2017 sa rozhodlo, že certifikáty budú platné maximálne 825 dní, a v roku 2020 sa skrátila na maximálne 398 dní.

Automatizácia správy SSL certifikátov

Automatizácia vydávania a obnovy SSL certifikátov sa postupne stáva štandardom a bude čoraz dôležitejšia, keďže doby platnosti certifikátov sa budú naďalej skracovať. Certifikačné autority preto podporujú protokol ACME (Automatic Certificate Management Environment) alebo ponúkajú vlastné riešenia na automatizovanú správu certifikátov.
Na SSLmentore nájdete SSL certifikáty s podporou ACME, ktoré vám umožňujú automatizovať proces validácie, vydávania, nasadenia a pravidelnej obnovy certifikátov.

IETF, Public domain, via Wikimedia Commons

CODE Signing certifikáty

Podobne ako pri SSL certifikátoch sa skracuje aj maximálna doba platnosti CODE Signing certifikátov. Na jeseň 2025 CA/B Forum hlasoval o nových pravidlách (CSC-31: Maximum Validity Reduction), ktoré nadobudnú účinnosť 1. marca 2026. Maximálna platnosť CODE certifikátov na podpisovanie kódu sa znižuje z 39 mesiacov (tri roky) na 460 dní (približne 15 mesiacov).
Viacročné CODE Signing certifikáty vydané pred dátumom zmeny zostanú platné a dôveryhodné.

Späť na Nápovedu
Našli ste chybu alebo niečomu nerozumiete? Napíšte nám!

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum