SSL/TLS certifikati od 24.veljače 2026.g. vrijede 199 dana

Datum objave: Veljača 2026.

Industrija web sigurnosti uvodi važnu promjenu koja se tiče svih vlasnika web stranica zaštićenih javnim SSL/TLS certifikatom. Od 24. veljače 2026. svi novi javni TLS certifikati mogu imati rok važenja od najviše 199 dana. Ovo je tek prva faza višegodišnje tranzicije koja će do 2029. godine dovesti do certifikata s rokom važenja od svega 46 dana.

Zašto se to događa?

Promjena je posljedica odluke CA/Browser Foruma – međunarodne organizacije koja utvrđuje standarde za izdavanje SSL/TLS certifikata. Glasovanjem poznatim pod oznakom Ballot SC081v3: Introduce Schedule of Reducing Validity and Data Reuse Periods određen je vremenski plan postupnog skraćivanja rokova važenja za sva certifikacijska tijela (CA).

Cilj je smanjiti vremenski prozor u kojemu bi kompromitiran certifikat mogao ostati u opticaju te osigurati da podaci o domeni i organizaciji iza certifikata budu redovito provjeravani i aktualni.

Vremenski plan smanjenja rokova važenja

Radi se o višefaznoj tranziciji s jasno određenim koracima:

CA/Browser Forum – max. rok važenjaDigiCert – max. rok važenjaPrimjenjuje se od398 dana397 danaPrije 15. ožujka 2026.200 dana199 danaOd 15. ožujka 2026.100 dana99 danaOd 15. ožujka 2027.47 dana46 danaOd 15. ožujka 2029.

DigiCert uvijek izdaje certifikate s jednim danom manje od dopuštenog maksimuma kako ne bi prekoračio granicu koju propisuje CA/Browser Forum. Napomena: budući datumi primjene još su podložni izmjenama ovisno o konačnim odlukama CA/Browser Foruma.

Što se konkretno PROMIJENILO 24. veljače 2026.?

Od toga datuma DigiCert prestaje prihvaćati zahtjeve za javne TLS certifikate s rokom važenja dužim od 199 dana. Promjena se odnosi na sve vrste javnih certifikata:

DV certifikate (provjera domene)

OV certifikate (provjera organizacije)

EV certifikate (proširena provjera)

EU QWAC i QWAC PSD2 certifikate

Korisnici sučelja CertCentral imat će na raspolaganju tri opcije pri narudžbi: točno 199 dana, prilagođeni datum isteka unutar 199-dnevnog ograničenja ili prilagođeni broj dana do maksimuma od 199. Zahtjevi poslani putem CertCentral API-ja koji navode trajanje od jedne godine bit će automatski prilagođeni na 199 dana kako bi se izbjegla greška u obradi.

Što je s certifikatima koje već imam?

Certifikati izdani prije 24. veljače 2026. ostaju potpuno valjani do svog datuma isteka – promjena nema retroaktivni učinak. Nema potrebe za hitnom zamjenom aktivnih certifikata.

Međutim, čim dođe na red obnova, ponovna izdaja ili dupliciranje postojećeg certifikata, novi certifikat bit će izdan s rokom od najviše 199 dana. Certifikate je moguće početi obnavljati i do 90 dana prije isteka, no rok važenja novog certifikata ni u tom slučaju ne smije premašiti 199 dana.

Što trebate učiniti?

Nikakva hitna radnja nije potrebna, ali vrijedi se pripremiti.

Važno je naglasiti da se maksimalni dopušteni rok važenja računa od datuma izdavanja certifikata, a ne od datuma narudžbe. Stoga osigurajte da provjera domene i organizacije budu završene pravodobno.
Za OV i EV certifikate preporučuje se provjera domene unaprijed, još prije samog naručivanja.

Pripremite se za budućnost. Do 2029. godine, kada certifikati budu imali rok važenja od svega 46 dana, ručno upravljanje životnim ciklusom certifikata (CLM) postaje praktički neprovedivo. DigiCert zbog toga preporučuje što ranije uvođenje automatiziranih rješenja kao što su ACME protokol putem CertCentral sučelja i DigiCert Trust Lifecycle Manager.

Zaključak

Skraćivanje rokova važenja SSL/TLS certifikata sustavna je promjena cijele industrije usmjerena prema većoj sigurnosti na internetu. Za korisnike koji već koriste automatizirana rješenja za upravljanje certifikatima, ova promjena prolazi gotovo neprimjetno. Za sve ostale – sada je pravo vrijeme za prilagodbu.

Izvor: DigiCert Knowledge Base – Moving to 199-day validity for public TLS certificates

  • SSL certifikati, TLS certifikati, 200 dana
  • 1 glas(ova) da im je artikal pomogao
Da li Vam je artikal pomogao?

Slični artikli

CSR provjera online

Na ovom linku možete provjeriti ispravnost CSR-a (otvorit će se novi prozor)LINK

Da li mogu koristiti jedan certifikat za više domena ili poddomena?

    Ne. Certifikat se nemože dijeliti, za svaku poddomenu ili domenu trebate zasebni certifikat.

Da li mogu kupiti SSL certifikat u Orbisu iako hosting imam negdje drugdje?

    Da, nije nužno da kod nas imate hosting, možete kupiti samo certifikat i instalirati ga na...

Da li za SSL certifikat trebam imati i zasebnu IP adresu?

Za starije operativne sustave SSL certifikat moguće je ispravno instalirati samo na domene sa...

Što je SSL certifikat?

SSL je kratica od Secure Socket Layer. SSL je metoda kriptiranja web prometa, kojom se sprečava...