CA/Browser Forum изменяет сроки действия SSL-сертификатов — наша платформа готова к изменениям

С 2026 года вступают в силу новые правила , которые существенно сокращают максимальный срок действия SSL-сертификатов

CA/Browser Forum изменяет сроки действия SSL-сертификатов — наша платформа готова к изменениям

С 2026 года вступают в силу новые правила CA/Browser Forum, которые существенно сокращают максимальный срок действия SSL-сертификатов. Это решение принято для повышения безопасности в интернете. Мы подготовили для вас все необходимые инструменты, чтобы переход на новые сроки прошёл безболезненно.

Организация CA/Browser Forum, объединяющая центры сертификации и разработчиков браузеров, утвердила поэтапное уменьшение максимального срока жизни SSL-сертификатов. Если раньше сертификат можно было выпустить на срок до 398 дней (чуть больше года), то новые правила вводят гораздо более жёсткие лимиты.

График изменений

Дата началаМаксимальный срок сертификатаПериод повторной валидации (Validation Reuse)
15 марта 2026 г.200 днейDV — 200 дней;
OV/EV (SII) — 398 дней
15 марта 2027 г.100 днейDV — 100 дней
15 марта 2029 г.47 днейDV — 10 дней

Где:

  • DV — проверка домена (Domain Validation);

  • OV — проверка организации (Organization Validation);

  • EV — расширенная проверка (Extended Validation);

  • SII — информация о субъекте (Subject Identity Information).

Таким образом, уже через несколько лет сертификаты придётся перевыпускать каждые 47 дней, а для DV-сертификатов с 2029 года повторная валидация домена будет действовать всего 10 дней.

Как мы помогаем клиентам? Модель SSL-подписки

Очевидно, что ручное управление такими короткими циклами перевыпуска станет крайне обременительным для владельцев сайтов. Поэтому ведущие центры сертификации внедряют модель SSL-подписки, и наша платформа полностью её поддерживает.

Что это значит для вас?
Вы можете приобрести сертификат на длительный срок — от 1 до 5 лет — и забыть о необходимости следить за каждым перевыпуском. Технический сертификат будет автоматически перевыпускаться в соответствии с новыми правилами (каждые 200, 100 или 47 дней) без вашего участия.

Как это отражается в личном кабинете?

При многолетней подписке вы оплачиваете сертификат на несколько лет вперёд, а платформа ежегодно (или с заданной периодичностью) перевыпускает его. Для такого сертификата в личном кабинете отображаются две разные даты:

  • «Действует до» — дата окончания срока действия текущего технического сертификата (следует правилам CA/Browser Forum, например, 200 дней с момента выпуска).

  • «Оплачен до» — дата окончания оплаченного периода подписки (например, через 3 или 5 лет).

Пример:
Клиент заказывает и оплачивает SSL-сертификат 2 апреля 2026 года на 5 лет. После оформления в личном кабинете появляется запись:

  • Действует до: 19 октября 2026 г. (через 200 дней)

  • Оплачен до: 2 апреля 2031 г.

Каждый год на протяжении оплаченного периода платформа автоматически выполняет действие в соответствии с вашими настройками — либо отправляет уведомление о необходимости перевыпуска, либо перевыпускает сертификат самостоятельно.

Важно: Если сертификат куплен на 1 год (без продления), поле «Оплачен до» остаётся пустым — в этом случае действуют стандартные правила однолетнего сертификата.

Что делать уже сейчас?

Мы рекомендуем ознакомиться с новыми правилами заранее и рассмотреть переход на SSL-подписку для ваших проектов. Особенно это актуально для интернет-магазинов, банковских и корпоративных порталов, где перебои с сертификатом недопустимы.

Наша платформа полностью адаптирована к грядущим изменениям: автоматическое продление, гибкие настройки уведомлений и прозрачное отображение двух дат в личном кабинете помогут вам всегда оставаться в безопасности без лишних хлопот.

По всем вопросам обращайтесь в поддержку или к вашему персональному менеджеру.

Актуальные сроки действия SSL-сертификатов и условия подписки всегда доступны в соответствующем разделе документации.

Comments are closed.