- Zmiany już obowiązują: okres ważności certyfikatów stał się krótszy
- Dlaczego skracają okresy i co będzie dalej z certyfikatami SSL
- Czy należy się martwić i co to oznacza dla klientów
- A co będzie z bezpłatnymi certyfikatami SSL?
Internet stopniowo przechodzi na nowe zasady bezpieczeństwa, a te zmiany już się rozpoczęły. Jeśli wcześniej certyfikaty SSL mogły obowiązywać ponad rok, to teraz ten okres oficjalnie skracają — i to dopiero pierwszy etap bardziej globalnego procesu.
Ważne jest, aby zrozumieć: to nie jest decyzja pojedynczych dostawców hostingu. Została podjęta przez kluczowych graczy w internecie — Google, Apple, Microsoft, Mozilla wraz z centrami certyfikacji. Oznacza to, że to światowy standard, który stopniowo staje się nową normą dla wszystkich.
Te zmiany są utrwalane na poziomie międzynarodowych standardów bezpieczeństwa (CA/Browser Forum), dlatego wdrażają je wszystkie centra certyfikacji.

Aby dowiedzieć się, jak przebiegał proces podejmowania decyzji, możesz w tej ulotce, opublikowanej przez Forum Centrów Certyfikacji Przeglądarek (CA/B).
Zmiany już obowiązują: okres ważności certyfikatów stał się krótszy
Na początku 2026 roku wprowadzono pierwszy etap zmian. Maksymalny okres ważności nowych certyfikatów SSL skrócono do 199 dni zamiast zwyczajowych 398.
Zasady weszły w życie 24 lutego 2026 roku dla certyfikatów od centrum certyfikacji DigiCert, i 14 marca 2026 dla Sectigo. To są komercyjne Certificate Authority, które są głównymi dostawcami płatnych certyfikatów.
Oznacza to, że wszystkie nowe certyfikaty, utworzone po wyżej wymienionych datach, już działają według nowych zasad. Jednocześnie stare certyfikaty, które zostały wydane wcześniej, pozostają ważne do zakończenia swojego okresu.
Prościej mówiąc, jeśli kupiłeś certyfikat przed 24 lutego, nie trzeba go będzie odnawiać. Jeśli jednak po tej dacie — certyfikat SSL będzie działał przez cały okres zamówienia, jak zwykle, ale trzeba będzie go odnowić po 199 dniach od zainstalowania. Ta procedura jest całkowicie bezpłatna.
W rzeczywistości trwa teraz okres przejściowy: część certyfikatów jeszcze działa według starych zasad, a nowe już są wydawane według zaktualizowanych.
Przeczytaj także: Czym jest certyfikat SSL, po co jest potrzebny i jak go wybrać
Dlaczego skracają okresy i co będzie dalej z certyfikatami SSL
Certyfikat SSL — to potwierdzenie, że strona została zweryfikowana w określonym momencie. Ale z czasem sytuacja może się zmieniać: domeny są sprzedawane, dostęp jest przekazywany, infrastruktura jest aktualizowana.
Im dłużej obowiązuje certyfikat, tym większe prawdopodobieństwo, że część informacji w nim jest już nieaktualna. Dlatego przemysł zmierza w kierunku modelu, w którym weryfikacja odbywa się częściej, a zaufanie do danych jest stale aktualizowane.
I to dopiero początek. W przyszłości okresy ważności będą jeszcze skracane:
- do około 100 dni — orientacyjnie do 2027 roku
- do około 47 dni — w perspektywie do 2029 roku

Czy należy się martwić i co to oznacza dla klientów
W rzeczywistości nie ma powodów do niepokoju. Jeśli już kupiłeś certyfikat SSL na określony okres, pozostaje on ważny i działa jak wcześniej.
Jedynym szczegółem — będzie go trzeba odnawiać częściej. Ale to nie oznacza dodatkowych kosztów ani problemów: certyfikat, jak wcześniej, obowiązuje przez cały opłacony okres, po prostu wewnątrz tego okresu odbywa się jego aktualizacja.
Takie działania trzeba będzie wykonać ręcznie, ale istnieje możliwość automatyzacji regularnego odnawiania po stronie użytkownika lub rejestratora domeny.
Cityhost już zautomatyzował tę procedurę dla swoich klientów!
Jeśli domena działa na naszych serwerach DNS, sami zadbamy o odnowienie certyfikatu: uruchomimy proces (zaczynając od 30. dnia) i automatycznie dodamy wszystkie niezbędne wpisy do weryfikacji.
W przypadku, gdy domena działa na zewnętrznych serwerach DNS, trzeba będzie samodzielnie przeprowadzić odnowienie.
W panelu zarządzania dostępna jest możliwość ręcznego odnawiania certyfikatu. W tym celu dodano odpowiedni przycisk. Ręczne odnawianie wymaga ponownej weryfikacji domeny jednym z dostępnych sposobów: DNS, FILE lub EMAIL.
Na pewno przypomnimy o konieczności odnawiania, abyś nie przegapił tego momentu i strona działała bez zakłóceń.
WAŻNE! Po odnowieniu należy zastąpić certyfikat wszędzie, gdzie jest używany — ta czynność pozostaje w gestii klienta i nie może być zautomatyzowana przez rejestratora.
Skrócenie okresów ważności certyfikatów SSL — to globalna zmiana zasad gry w internecie. Już się rozpoczęła i będzie się rozwijać dalej. Ale dla właścicieli stron to nie problem, a raczej nowy standard pracy, do którego infrastruktura już stopniowo się dostosowuje.
Przeczytaj także: Czym jest protokół TLS, jak działa i przed czym chroni
A co będzie z bezpłatnymi certyfikatami SSL?
W przypadku bezpłatnych certyfikatów globalne zmiany faktycznie już dawno stały się normą. Na przykład certyfikaty od Let's Encrypt lub ZeroSSL od samego początku są wydawane na krótki okres — zazwyczaj około 90 dni.
Oznacza to, że nowe ograniczenia do 199 dni dla nich nic nie zmieniają. One już wcześniej działały według modelu częstego odnawiania, który teraz stopniowo staje się standardem dla całej branży.
Główna cecha bezpłatnych certyfikatów — to nie długość ważności, ale podejście do ich używania. Prawie zawsze przewidują automatyczne przedłużenie za pomocą specjalnych protokołów (na przykład ACME). W rezultacie certyfikat regularnie jest odnawiany bez udziału użytkownika, a strona działa nieprzerwanie.
Dlatego bezpłatne certyfikaty dobrze nadają się dla większości stron: blogów, landingów, małych projektów, a nawet wielu sklepów internetowych. Zapewniają ten sam poziom szyfrowania, co płatne rozwiązania, i w pełni odpowiadają współczesnym wymaganiom bezpieczeństwa.
Jednocześnie warto pamiętać, że takie certyfikaty nie przewidują rozszerzonej weryfikacji firmy (OV lub EV) i nie mają dodatkowych gwarancji ani pokrycia ubezpieczeniowego. Dlatego dla dużych projektów biznesowych lub usług, gdzie ważny jest aspekt reputacyjny, częściej wybierane są płatne certyfikaty od komercyjnych centrów certyfikacji.
W rezultacie bezpłatne certyfikaty SSL nie tylko nie ucierpiały na skutek nowych zasad, ale faktycznie stały się punktem odniesienia dla rozwoju całej branży. To, co wcześniej było ich cechą — krótki okres ważności i automatyczne odnawianie — teraz stopniowo staje się powszechnie akceptowanym standardem dla wszystkich.









