
С 2026 года вступают в силу новые правила CA/Browser Forum, которые существенно сокращают максимальный срок действия SSL-сертификатов. Это решение принято для повышения безопасности в интернете. Мы подготовили для вас все необходимые инструменты, чтобы переход на новые сроки прошёл безболезненно.
Организация CA/Browser Forum, объединяющая центры сертификации и разработчиков браузеров, утвердила поэтапное уменьшение максимального срока жизни SSL-сертификатов. Если раньше сертификат можно было выпустить на срок до 398 дней (чуть больше года), то новые правила вводят гораздо более жёсткие лимиты.
График изменений
| Дата начала | Максимальный срок сертификата | Период повторной валидации (Validation Reuse) |
|---|---|---|
| 15 марта 2026 г. | 200 дней | DV — 200 дней; OV/EV (SII) — 398 дней |
| 15 марта 2027 г. | 100 дней | DV — 100 дней |
| 15 марта 2029 г. | 47 дней | DV — 10 дней |
Где:
DV — проверка домена (Domain Validation);
OV — проверка организации (Organization Validation);
EV — расширенная проверка (Extended Validation);
SII — информация о субъекте (Subject Identity Information).
Таким образом, уже через несколько лет сертификаты придётся перевыпускать каждые 47 дней, а для DV-сертификатов с 2029 года повторная валидация домена будет действовать всего 10 дней.
Как мы помогаем клиентам? Модель SSL-подписки
Очевидно, что ручное управление такими короткими циклами перевыпуска станет крайне обременительным для владельцев сайтов. Поэтому ведущие центры сертификации внедряют модель SSL-подписки, и наша платформа полностью её поддерживает.
Что это значит для вас?
Вы можете приобрести сертификат на длительный срок — от 1 до 5 лет — и забыть о необходимости следить за каждым перевыпуском. Технический сертификат будет автоматически перевыпускаться в соответствии с новыми правилами (каждые 200, 100 или 47 дней) без вашего участия.
Как это отражается в личном кабинете?
При многолетней подписке вы оплачиваете сертификат на несколько лет вперёд, а платформа ежегодно (или с заданной периодичностью) перевыпускает его. Для такого сертификата в личном кабинете отображаются две разные даты:
«Действует до» — дата окончания срока действия текущего технического сертификата (следует правилам CA/Browser Forum, например, 200 дней с момента выпуска).
«Оплачен до» — дата окончания оплаченного периода подписки (например, через 3 или 5 лет).
Пример:
Клиент заказывает и оплачивает SSL-сертификат 2 апреля 2026 года на 5 лет. После оформления в личном кабинете появляется запись:
Действует до: 19 октября 2026 г. (через 200 дней)
Оплачен до: 2 апреля 2031 г.
Каждый год на протяжении оплаченного периода платформа автоматически выполняет действие в соответствии с вашими настройками — либо отправляет уведомление о необходимости перевыпуска, либо перевыпускает сертификат самостоятельно.
Важно: Если сертификат куплен на 1 год (без продления), поле «Оплачен до» остаётся пустым — в этом случае действуют стандартные правила однолетнего сертификата.
Что делать уже сейчас?
Мы рекомендуем ознакомиться с новыми правилами заранее и рассмотреть переход на SSL-подписку для ваших проектов. Особенно это актуально для интернет-магазинов, банковских и корпоративных порталов, где перебои с сертификатом недопустимы.
Наша платформа полностью адаптирована к грядущим изменениям: автоматическое продление, гибкие настройки уведомлений и прозрачное отображение двух дат в личном кабинете помогут вам всегда оставаться в безопасности без лишних хлопот.
По всем вопросам обращайтесь в поддержку или к вашему персональному менеджеру.
Актуальные сроки действия SSL-сертификатов и условия подписки всегда доступны в соответствующем разделе документации.