Support 24/7: +48 61 646 07 77
Strona główna Nadchodzą zmiany! Certyfikaty TLS ważne tylko 47 dni
11 kwietnia 2025 roku CA/Browser Forum oficjalnie przyjęło zmiany w tzw. Baseline Requirements dla certyfikatów TLS. W wyniku głosowania, które zakończyło się po długiej debacie z udziałem Apple, Google oraz największych urzędów certyfikacyjnych (CA), przyjęto harmonogram skracający ważność certyfikatów TLS – docelowo aż do 47 dni. Pierwsze zmiany zaczną obowiązywać już w marcu 2026 roku.
To jeden z największych zwrotów w polityce zaufania w Internecie od dekady. Co to oznacza dla ecommerce i administratorów infrastruktury?
Z tego artykułu dowiesz się:
Data wejścia w życie | Maksymalna ważność certyfikatu TLS |
---|---|
Obecnie – 15 marca 2026 | 398 dni |
Od 15 marca 2026 | 200 dni |
Od 15 marca 2027 | 100 dni |
Od 15 marca 2029 | 47 dni |
Data wejścia w życie | Maksymalna ważność danych walidacyjnych |
---|---|
Obecnie – 15 marca 2026 | 398 dni |
Od 15 marca 2026 | 200 dni |
Od 15 marca 2027 | 100 dni |
Od 15 marca 2029 | 10 dni |
Dodatkowo, od 15 marca 2026 roku dane dotyczące tożsamości podmiotu (SII – Subject Identity Information), stosowane w certyfikatach OV i EV, będą mogły być używane maksymalnie przez 398 dni (obecnie: 825 dni).
Choć może się to wydawać przypadkową liczbą, 47 dni to efekt logicznej kalkulacji Apple:
Analogicznie wyznaczono wcześniej 200 i 100 dni – wszystko po to, by łatwo zarządzać certyfikatami cyklicznie w oparciu o kalendarz.
Najważniejsze przesłanie Apple? Zarządzanie cyklem życia certyfikatu bez automatyzacji stanie się praktycznie niemożliwe.
Dlaczego?
Apple od lat podkreśla, że automatyzacja to must have. W 2023 roku CA/Browser Forum dopuściło nawet certyfikaty krótkoterminowe (do 7 dni), które w ogóle nie wymagają mechanizmów odwołania.
Nie. Model subskrypcyjny pozostaje bez zmian – niezależnie od tego, ile razy w roku wymienisz certyfikat.
Dodatkowo, firmy które wdrożyły automatyzację, często i tak dobrowolnie skracają okres ważności, by szybciej reagować na incydenty. To naturalny krok w stronę bezpieczeństwa i ciągłości działania.
W Centurii od dawna promujemy podejście security‑first, dlatego w pełni popieramy te zmiany.
Jeśli prowadzisz platformę e‑commerce – niezależnie czy na Magento, Shopware czy Syliusie – przygotuj się na:
Dla firm zarządzających setkami subdomen czy środowisk stagingowych, ręczne odnawianie certyfikatów co 47 dni będzie receptą na katastrofę.
To jasny sygnał: era certyfikatów odnawianych raz w roku się kończy. Czas wdrożyć podejście Zero Trust, w którym automatyczna rotacja to nie fanaberia – to konieczność.
Jeśli nie masz jeszcze wdrożonych procesów automatyzacji certyfikatów – to najlepszy moment, by się tym zająć. W Centurii pomożemy Ci przygotować środowisko i wdrożyć narzędzia ACME – tak, by 2029 nie przyniósł żadnych przykrych niespodzianek.
Skontaktuj się z naszym zespołem – pomożemy Ci przygotować infrastrukturę pod nową rzeczywistość. Dbamy o bezpieczeństwo Twoich transakcji – dziś, jutro i za 47 dni 😉
Dołącz do newslettera. Bądź na bieżąco ze światem e-commerce oraz cyber bezpieczeństwa!
Bezpieczeństwo danych potwierdzone certyfikatem ISO 27001
Cookie | Duration | Description |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |