- Зміни вже діють: терміни дії сертифікатів стали коротшими
- Чому скорочують терміни і що буде далі з SSL-сертифікатами
- Чи потрібно хвилюватися і що це означає для клієнтів
- А що ж буде із безкоштовними SSL-сертифікатами?
Інтернет поступово переходить на нові правила безпеки, і ці зміни вже почалися. Якщо раніше SSL-сертифікати могли діяти понад рік, то зараз цей термін офіційно скорочують — і це лише перший етап більш глобального процесу.
Важливо розуміти: це не рішення окремих хостинг-провайдерів. Його ухвалили ключові гравці інтернету — Google, Apple, Microsoft, Mozilla разом із центрами сертифікації. Тобто це загальносвітовий стандарт, який поступово стає новою нормою для всіх.
Ці зміни закріплюються на рівні міжнародних стандартів безпеки (CA/Browser Forum), тому їх впроваджують усі центри сертифікації.

Дізнатися, як відбувався процес ухвалення рішення, ви можете у цьому бюлетені, опублікованому Форумом центрів сертифікації браузерів (CA/B).
Зміни вже діють: терміни дії сертифікатів стали коротшими
На початку 2026 року було запроваджено перший етап змін. Максимальний строк дії нових SSL-сертифікатів скоротився до 199 днів замість звичних 398.
Правила вступили в силу 24 лютого 2026 року для сертифікатів від центру сертифікації DigiCert, і 14 березня 2026 для Sectigo. Це — комерційні Certificate Authority, які є основними постачальниками платних сертифікатів.
Це означає, що всі нові сертифікати, створені після вищезгаданих дат, вже працюють за новими правилами. Водночас старі сертифікати, які були видані раніше, залишаються чинними до завершення свого строку.
Простіше кажучи, якщо ви купили сертифікат до 24 лютого, його не потрібно буде перевипускати. Якщо ж після цього дня — SSL-сертифікат працюватиме протягом усього терміну замовлення, як зазвичай, але його потрібно буде перевипустити через 199 днів після встановлення. Ця процедура здійснюється абсолютно безкоштовно.
Фактично зараз триває перехідний період: частина сертифікатів ще працює за старими правилами, а нові вже видаються за оновленими.
Читайте також: Що таке SSL-сертифікат, навіщо він потрібен і як вибрати
Чому скорочують терміни і що буде далі з SSL-сертифікатами
SSL-сертифікат — це підтвердження того, що сайт був перевірений у конкретний момент часу. Але з часом ситуація може змінюватися: домени продаються, доступи передаються, інфраструктура оновлюється.
Чим довше діє сертифікат, тим більша ймовірність, що частина інформації в ньому вже не актуальна. Саме тому індустрія рухається до моделі, де перевірка відбувається частіше, а довіра до даних постійно оновлюється.
І це лише початок. Надалі строки дії ще скорочуватимуться:
- приблизно до 100 днів — орієнтовно до 2027 року
- до близько 47 днів — у перспективі до 2029 року

Чи потрібно хвилюватися і що це означає для клієнтів
Насправді приводів для хвилювання немає. Якщо ви вже придбали SSL-сертифікат на певний термін, він залишається дійсним і працює як і раніше.
Єдиний нюанс — його потрібно буде перевипускати частіше. Але це не означає додаткових витрат або проблем: сертифікат, як і раніше, діє протягом усього оплаченого періоду, просто всередині цього періоду відбувається його оновлення.
Такі дії потрібно буде виконувати вручну, але є можливість автоматизувати регулярний перевипуск на стороні користувача або реєстратора домену.
Cityhost вже автоматизував цю продедуру для своїх клієнтів!
Якщо домен працює на наших DNS-серверах, ми самі подбаємо про перевипуск сертифіката: запустимо процес (починаючи з 30-го дня) і автоматично додамо всі необхідні записи для верифікації.
У разі, коли домен працює на сторонніх DNS-серверах, потрібно буде здіснити перевипуск самостійно.
У панелі керування доступна можливість перевипуску сертифіката вручну. Для цього додано відповідну кнопку. Мануальний перевипуск потребує повторної верифікації домену одним із доступних способів: DNS, FILE або EMAIL.
Ми обов’язково нагадаємо про необхідність перевипуску, щоб ви не пропустили цей момент і сайт працював без перебоїв.
ВАЖЛИВО! Після перевипуску потрібно замінити сертифікат всюди, де він використовується — ця дія залишається у зоні відповідальності клієнта і не може бути автоматизована реєстратором.
Скорочення строків дії SSL-сертифікатів — це глобальна зміна правил гри в інтернеті. Вона вже почалася і буде розвиватися далі. Але для власників сайтів це не проблема, а скоріше новий стандарт роботи, до якого інфраструктура вже поступово адаптується.
Читайте також: Що таке протокол TLS, як він працює та від чого захищає
А що ж буде із безкоштовними SSL-сертифікатами?
У випадку безкоштовних сертифікатів глобальні зміни фактично вже давно стали нормою. Наприклад, сертифікати від Let's Encrypt або ZeroSSL від самого початку видаються на короткий строк — зазвичай близько 90 днів.
Це означає, що нові обмеження у 199 днів для них нічого не змінюють. Вони й раніше працювали за моделлю частого оновлення, яка зараз поступово стає стандартом для всієї індустрії.
Головна особливість безкоштовних сертифікатів — не тривалість дії, а підхід до їх використання. Вони майже завжди передбачають автоматичне продовження через спеціальні протоколи (наприклад, ACME). У результаті сертифікат регулярно перевипускається без участі користувача, і сайт продовжує працювати безперервно.
Саме тому безкоштовні сертифікати добре підходять для більшості сайтів: блогів, лендингів, невеликих проєктів і навіть багатьох інтернет-магазинів. Вони забезпечують той самий рівень шифрування, що й платні рішення, і повністю відповідають сучасним вимогам безпеки.
Водночас варто враховувати, що такі сертифікати не передбачають розширеної перевірки компанії (OV або EV) і не мають додаткових гарантій чи страхового покриття. Тому для великих бізнес-проєктів або сервісів, де важлива репутаційна складова, частіше обирають платні сертифікати від комерційних центрів сертифікації.
У підсумку безкоштовні SSL-сертифікати не тільки не постраждали від нових правил, а й фактично стали орієнтиром для розвитку всієї індустрії. Те, що раніше було їхньою особливістю — короткий строк дії та автоматичне оновлення — тепер поступово стає загальноприйнятим стандартом для всіх.









