CA/Browser Forum (forum przeglądarek i urzędów certyfikacji) oficjalnie przegłosowało radykalne skrócenie maksymalnego okresu ważności publicznych certyfikatów SSL/TLS do zaledwie 47 dni. Ta decyzja oznacza ogólnoświatową zmianę polityki dla wszystkich głównych dostawców certyfikatów – od komercyjnych urzędów certyfikacji takich jak DigiCert, Sectigo, Entrust czy GlobalSign, po organizacje non-profit jak Let’s Encrypt. Inicjatywę skrócenia ważności certyfikatów zapoczątkowała firma Apple i poparli ją zarówno inni dostawcy przeglądarek (Google Chrome, Mozilla), jak i sami wystawcy certyfikatów (m.in. Sectigo). Głosowanie zakończone 11 kwietnia 2025 r. przyjęło tę propozycję, co otwiera nowy rozdział w zarządzaniu zaufaniem w internecie. W kolejnych latach maksymalna długość życia certyfikatu będzie stopniowo zmniejszana, aby w marcu 2029 r. osiągnąć docelowe 47 dni.
Harmonogram skracania maksymalnej ważności certyfikatów TLS (przyjęty w ramach CA/B Forum):
- Do 15 marca 2026: maksymalna ważność nowo wydanego certyfikatu pozostaje bez zmian – 398 dni (ok. 13 miesięcy).
- Od 15 marca 2026: maksymalna ważność certyfikatu wyniesie 200 dni.
- Od 15 marca 2027: maksymalna ważność certyfikatu zostanie skrócona do 100 dni.
- Od 15 marca 2029: maksymalna ważność certyfikatu wyniesie docelowe 47 dni.
Oznacza to, że certyfikaty będą musiały być odnawiane częściej. Aby uniknąć przerw w działaniu usług, organizacje będą coraz częściej polegać na zautomatyzowanym wydawaniu i odnawianiu certyfikatów.
Głównym powodem drastycznego skrócenia okresu ważności certyfikatów jest chęć poprawy bezpieczeństwa oraz integralności mechanizmu zaufania opartego na certyfikatach. Im dłużej certyfikat jest ważny, tym większe ryzyko, że informacje w nim zawarte staną się nieaktualne lub mniej wiarygodne. Certyfikat SSL/TLS służy przeglądarce do zweryfikowania tożsamości serwera – a wiele może się zmienić nawet w ciągu roku.
Drugim kluczowym aspektem jest ograniczenie skutków kompromitacji kluczy lub błędów w wydawaniu certyfikatów. Jeśli prywatny klucz certyfikatu zostanie skradziony, lub gdy certyfikat zostanie omyłkowo wydany nieuprawnionemu podmiotowi, krótka ważność istotnie ogranicza okno czasu, w którym taki certyfikat mógłby być nadużywany.
Naszym priorytetem jest zapewnienie wysokiej jakości usług oraz wysokiego poziomu wsparcia. Zależy nam na zapewnieniu nie tylko efektywnych rozwiązań, ale także pozytywnego doświadczenia Klienta.
Aby osiągnąć te cele, cały czas zatrudniamy wykwalifikowanych specjalistów, inwestujemy w sprzęt, oprogramowanie oraz nowoczesne serwerownie.
Niestety mierzymy się także z rosnącymi kosztami operacyjnymi oraz utrzymania naszej infrastruktury. Podejmujemy wszelkie możliwe działania aby minimalizować wpływ tych zmian na naszych Klientów, tak aby były one jak najmniej odczuwalne.
Z uwagi na powyższe oraz w związku z podniesieniem cen domen przez Rejestr zmuszeni jesteśmy nieznacznie zaktualizować cennik wybranych usług.
Nowy obowiązujący cennik dostępny jest na naszej stronie https://www.ibc.pl/cennik.