Zkracování platnosti SSL certifikátů

Dle pravidel CA/B Forum všechny certifikační autority zkracují maximální platnost SSL certifikátů.

Platnost certifikátů

do 2015 do 2018 do 2020 do 2025 od 15.03.2026 od 15.03.2027 od 15.03.2029
5 let 3 roky 2 roky 1 rok 200 dnů 100 dnů 47 dnů

Změna maximální délky platnosti SSL certifikátů z 2 let na 1 rok se týká všech certifikačních autorit včetně:

  • AlpiroSSL
  • Symantec
  • GlobalSign  
  • Sectigo
  • Certum
  • AlphaSSL  
  • DigiCert
  • GeoTrust  
  • PositiveSSL  
  • RapidSSL
  • Thawte

Proč se platnost SSL certifikátů zkracuje?

Tato změna přináší do odvětví SSL/TLS zabezpečení významné výhody, mj. častější generování nových (a v budoucnu silnějších) klíčů.

Také bude snažší zavádění nových standardů a s nástupem kvantových počítačů i nových typů šifrovacích algoritmů, které budou proti těmto novým technologiím odolné.

Týká se to i ostatních typů certifikátů?

Ne. Zkrácování maximální platnosti se týká pouze SSL/TLS certifikátů.

Osobní ID certifikáty pro digitální podpis a šifrování e-mailů (S/MIME), Document-Signing certifikáty pro podpis dokumentů, Code-Signing certifikáty pro podpis kódu ani BIMI certifikáty nejsou nijak dotčeny.

Co to pro mě znamená?

SSL certifikáty můžete jako dosud objednávat na 1 rok až 5 let (dle stávající nabídky), certifikát jen bude vystaven s kratší platností.

Před expirací SSL certifikátu, na kterou budete včas upozorněni, certifikát bezplatně přegenerujete, čímž bude fakticky vystaven nový certifikát s posunutou platností a poté ho stačí aktualizovat na serveru.

U této manuální správy certifikátů a u API se tedy fakticky nic nemění, jen je třeba SSL certifikáty častěji přegenerovat.

Řešením je Automatizace

I nadále budete moci s SSL certifikáty pracovat stejně jako dosud. Doporučujeme však raději zvolit některou formu automatizace.

Cílem CA/B Forum je zavést v co největší míře automatizaci správy SSL certifikátů, což znamená eliminaci potenciálních lidských chyb — s automatizací už nebudete muset mít na paměti pravidelné přegenerování SSL certifikátů a eliminujete případné nepříjemné výpadky kvůli expirovaným SSL certifikátům.

  • API

    V současnosti je již k dispozici na integraci jednoduché API rozhraní.

  • ACME

    Rovněž připravujeme podporu protokolu ACME — standardu, díky, kterému jen jednou nastavíte server a ACME klient poté řeší včasné prodlužování/přegenerování SSL certifikátů automaticky, včetně automatického ověření domény.

SSL certifikát / 169 Kč

Přejděte na důvěryhodný SSL certifikát AlpiroSSL se silným až 256-bit šifrováním a ušetřete.

EV SSL certifikáty

Chraňte svou reputaci a zajistěte maximální důvěryhodnost s TLS/SSL certifikátem s EV.

Multidoménové (SAN)

Skonsolidujte všechny své SSL certifikáty do jednoho multi-doménového SSL certifikátu!

Uživatel SSL Přihlášení

Zavřít

Přejít k registraci

Zavřít
Zavřít
Zavřít
Doporučené SSL certifikáty
Zavřít
Máte dotaz?
Napište nám
Nenašli jste řešení na stránce Podpora a Nejčastější dotazy?
Jméno a příjmení: E-mail:
Odesílám…Odeslat
Tato stránka používá soubory cookies. více informací

Souhlasím se všemi Pouze nezbytné