Skraćivanje važenja SSL sertifikata
Udruženje CA/Browser Forum* usvojilo je u aprilu 2025. predlog SC-081v3. Ovo glasanje uvodi postepeni raspored skraćivanja trajanja TLS/SSL sertifikata i perioda ponovne upotrebe podataka za verifikaciju. Ova promena ima za cilj povećanje bezbednosti i podršku automatizaciji upravljanja sertifikatima.
*CA/Browser forum je dobrovoljno udruženje sertifikacionih tela, proizvođača pregledača i operativnih sistema koje definiše pravila u oblasti internet bezbednosti u vezi sa https komunikacijom i izdavanjem sertifikata.
Sadržaj članka
Sakrij detalje člankaKljučne promene i datumi
Od marta 2026. maksimalno važenje novoizdatih SSL sertifikata biće smanjeno sa trenutnih 398 dana na 200 dana. Ovo skraćivanje će se nastaviti postepeno, do maksimalnog važenja od 47 dana.
- SSL sertifikati izdati do 15. marta 2026 → važenje maks. 398 dana
- SSL sertifikati izdati od 15. marta 2026 → važenje maks. 200 dana
- SSL sertifikati izdati od 15. marta 2027 → važenje maks. 100 dana
- SSL sertifikati izdati od 15. marta 2029 → važenje maks. 47 dana
Važna informacija! SSL sertifikati izdati pre 15. 3. 2026. sa važenjem od 1 godine biće i dalje funkcionalni i pouzdani. Za višegodišnje narudžbine možete pre tog datuma izvršiti tzv. REISSUE (ponovno izdavanje sertifikata), koji će biti izdat sa važenjem do 398 dana ili do kraja unapred plaćenog perioda.
Skraćivanje važenja još od 2012. godine
Do 2012. godine nije bilo ograničenja za SSL/TLS sertifikate. Tada je osnovan CA/B forum koji je počeo da objavljuje nova pravila za sertifikaciona tela i sertifikate. Godine 2012. važenje je skraćeno na 10 godina, 2015. na 3 godine i 3 meseca. Godine 2017. odlučeno je da sertifikati važe najviše 825 dana, a 2020. je važenje smanjeno na maksimalno 398 dana.
Zašto dolazi do skraćivanja?
Postoji više razloga zašto se CA/B forum odlučio na skraćivanje važenja. Među njima su povećanje bezbednosti, podrška automatizaciji, brža reakcija na promene i pretnje, bolji model za opoziv i, na kraju, pojava kvantnih računara i pretnja dešifrovanja ključeva.
Automatizacija upravljanja SSL sertifikatima
Sva sertifikaciona tela nude (ili pripremaju) automatizovane procese za implementaciju i obnavljanje SSL sertifikata. Ponudu automatizacije ćemo uskoro ponuditi i našim korisnicima i postepeno je dodavati u našu ponudu i pomoć.
Gde dalje?
Nazad na Pomoć
Pronašli ste grešku ili vam nešto nije jasno? Pišite nam!