SSLmentor

Kvalitetni TLS/SSL certifikati za web stranice i internet projekte.

47 dana!

47 dana!

Skraćivanje životnog vijeka certifikata

CA/Browser Forum* odobrio je prijedlog SC-081v3 u travnju 2025. Ovim se glasovanjem uvodi postupni raspored skraćivanja razdoblja valjanosti TLS/SSL certifikata i razdoblja ponovne uporabe podataka o validaciji. Ova promjena ima za cilj poboljšati sigurnost i promicati automatizaciju upravljanja certifikatima.

*CA/Browser Forum dobrovoljno je udruženje certifikacijskih tijela, proizvođača preglednika i razvojnih programera operativnih sustava koje utvrđuje pravila u području internetske sigurnosti povezana s HTTPS komunikacijom i izdavanjem certifikata.

Ključne promjene i datumi

Počevši od ožujka 2026., najdulje razdoblje valjanosti za novoizdane pouzdane SSL certifikate smanjit će se s trenutnih 398 dana na 200 dana. To će se smanjivanje nastaviti postupno te će 2029. dosegnuti najveću valjanost od 47 dana.

Skraćivanje životnog vijeka certifikata
  • SSL certifikati izdani do 15. ožujka 2026. → najveća valjanost 398 dana
  • SSL certifikati izdani od 15. ožujka 2026. → najveća valjanost 200 dana
    • Sectigo CA počet će izdavati certifikate od 199 dana od 12. ožujka 2026. (DV SSL certifikati - 198 dana).
    • Certum CA počet će izdavati certifikate od 199 dana od 13. ožujka 2026. Više informacija...
    • DigiCert CA (GeoTrust, Thawte, RapidSSL) izdavat će certifikate s valjanošću od 199 dana od 24. veljače 2026. (!) Više informacija...

  • SSL certifikati izdani od 15. ožujka 2027. → najveća valjanost 100 dana
  • SSL certifikati izdani od 15. ožujka 2029. → najveća valjanost 47 dana

Važna informacija:
SSL certifikati izdani prije datuma promjene ostaju funkcionalni i pouzdani tijekom cijelog razdoblja svoje izvorne valjanosti! Nova pravila neće utjecati na njih.

Od 15. ožujka 2028. ukida se mogućnost autentifikacije putem e-pošte (admin@, administrator@, webmaster@, hostmaster@, postmaster@). Dopuštena je samo autentifikacija putem DNS zapisa i HTTP/HTTPS datoteka.

Višegodišnje narudžbe SSL certifikata

Kupci s višegodišnjim narudžbama certifikata čiji trenutačni certifikat istječe makar i mjesec dana nakon datuma promjene trebali bi razmotriti bi li besplatan REISSUE certifikata prije promjene pravila bio koristan. Time se može uštedjeti jedan dodatni ciklus obnove.
Napominjemo – da bi se certifikat izdao na vrijeme, postupak validacije uvijek mora biti dovršen!

Zašto se valjanost skraćuje?

CA/B Forum odlučio je skratiti valjanost iz nekoliko razloga. To uključuje povećanje sigurnosti, podršku automatizaciji, brži odgovor na promjene i prijetnje, bolji model opoziva te, ne manje važno, pojavu kvantnog računalstva i prijetnju dešifriranja ključeva.

Skraćivanje valjanosti od 2012.

Do 2012. nije bilo ograničenja za SSL/TLS certifikate. Tada je osnovan CA/B Forum i počeo objavljivati nova pravila za certifikacijska tijela i certifikate. Godine 2012. valjanost je skraćena na 10 godina, 2015. na 3 godine i 3 mjeseca. Godine 2017. odlučeno je da certifikati vrijede najviše 825 dana, a 2020. skraćeno je na najviše 398 dana.

Automatizacija upravljanja SSL certifikatima

Automatizacija izdavanja i obnove SSL certifikata postupno postaje standard i postajat će sve važnija kako se razdoblja valjanosti certifikata budu i dalje skraćivala. Certifikacijska tijela stoga podržavaju protokol ACME (Automatic Certificate Management Environment) ili nude vlastita rješenja za automatizirano upravljanje certifikatima.
Na SSLmentoru možete pronaći SSL certifikate s ACME podrškom koji vam omogućuju automatizaciju postupka validacije, izdavanja, implementacije i redovite obnove certifikata.

IETF, Public domain, via Wikimedia Commons

CODE Signing certifikati

Slično kao i kod SSL certifikata, skraćuje se i najdulje razdoblje valjanosti CODE Signing certifikata. U jesen 2025. CA/B Forum glasovao je o novim pravilima (CSC-31: Maximum Validity Reduction), koja stupaju na snagu 1. ožujka 2026. Najveća valjanost CODE certifikata za potpisivanje koda smanjuje se s 39 mjeseci (tri godine) na 460 dana (otprilike 15 mjeseci).
Višegodišnji CODE Signing certifikati izdani prije datuma promjene ostat će valjani i pouzdani.

Povratak na pomoć
Našli ste grešku ili ne razumete nešto? Pišite nam!

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum