{"id":2662,"date":"2026-08-17T08:21:42","date_gmt":"2026-08-17T06:21:42","guid":{"rendered":"https:\/\/www.sprintdatacenter.pl\/blog\/?p=2662"},"modified":"2026-08-17T08:21:42","modified_gmt":"2026-08-17T06:21:42","slug":"certyfikaty-ssl-wazne-200-dni-co-zmienia-krotszy-okres","status":"publish","type":"post","link":"https:\/\/www.sprintdatacenter.pl\/blog\/certyfikaty-ssl-wazne-200-dni-co-zmienia-krotszy-okres\/","title":{"rendered":"Certyfikaty SSL wa\u017cne 200 dni \u2014 co zmienia kr\u00f3tszy okres wa\u017cno\u015bci i jak przygotowa\u0107 firm\u0119"},"content":{"rendered":"<h1>Certyfikaty SSL wa\u017cne 200 dni \u2014 co zmienia kr\u00f3tszy okres wa\u017cno\u015bci i jak przygotowa\u0107 firm\u0119<\/h1>\n<p>Przez lata certyfikat SSL by\u0142 w firmowym kalendarzu pozycj\u0105 roczn\u0105: zamawiasz, instalujesz, wracasz do tematu za dwana\u015bcie miesi\u0119cy. Ten rytm w\u0142a\u015bnie przesta\u0142 obowi\u0105zywa\u0107. Od 15 marca 2026 roku maksymalny okres wa\u017cno\u015bci publicznego certyfikatu TLS wynosi 200 dni \u2014 i nie jest to decyzja pojedynczego dostawcy, tylko efekt uchwa\u0142y CA\/Browser Forum (ballot SC-081v3, przyj\u0119tej w kwietniu 2025 roku), kt\u00f3ra wi\u0105\u017ce wszystkich publicznych wystawc\u00f3w certyfikat\u00f3w.<\/p>\n<nav class=\"sdc-toc\">\n<h2>Spis tre\u015bci<\/h2>\n<ul>\n<li><a href=\"#harmonogram-skracania-waznosci-co-juz\">Harmonogram skracania wa\u017cno\u015bci \u2014 co ju\u017c obowi\u0105zuje, a co przed nami<\/a><\/li>\n<li><a href=\"#roczna-usluga-to-nie-to\">Roczna us\u0142uga to nie to samo co roczny certyfikat<\/a><\/li>\n<li><a href=\"#dlaczego-to-ryzyko-operacyjne-a\">Dlaczego to ryzyko operacyjne, a nie formalno\u015b\u0107<\/a><\/li>\n<li><a href=\"#cztery-kroki-zeby-uporzadkowac-proces\">Cztery kroki, \u017ceby uporz\u0105dkowa\u0107 proces<\/a><\/li>\n<li><a href=\"#pojedynczy-san-czy-wildcard-przy\">Pojedynczy, SAN czy wildcard \u2014 przy kr\u00f3tszej wa\u017cno\u015bci wyb\u00f3r wa\u017cy wi\u0119cej<\/a><\/li>\n<li><a href=\"#podsumowanie\">Podsumowanie<\/a><\/li>\n<li><a href=\"#faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o wa\u017cno\u015b\u0107 certyfikatu SSL<\/a><\/li>\n<\/ul>\n<\/nav>\n<p>Dla administratora oznacza to jedno: proces, kt\u00f3ry dot\u0105d uruchamia\u0142 si\u0119 raz w roku, musi zacz\u0105\u0107 dzia\u0142a\u0107 cz\u0119\u015bciej i bardziej przewidywalnie.<\/p>\n<h2 id=\"harmonogram-skracania-waznosci-co-juz\">Harmonogram skracania wa\u017cno\u015bci \u2014 co ju\u017c obowi\u0105zuje, a co przed nami<\/h2>\n<p>Zmiana jest roz\u0142o\u017cona na kilka etap\u00f3w, wi\u0119c warto zna\u0107 ca\u0142\u0105 o\u015b czasu, a nie tylko najbli\u017cszy termin:<\/p>\n<ul>\n<li><strong>do 14 marca 2026<\/strong> \u2014 maksymalnie 398 dni wa\u017cno\u015bci,<\/li>\n<li><strong>od 15 marca 2026<\/strong> \u2014 maksymalnie 200 dni (ponowne u\u017cycie walidacji domeny: 200 dni),<\/li>\n<li><strong>od 15 marca 2027<\/strong> \u2014 maksymalnie 100 dni (walidacja domeny: 100 dni),<\/li>\n<li><strong>od 15 marca 2029<\/strong> \u2014 maksymalnie 47 dni (walidacja domeny: zaledwie 10 dni).<\/li>\n<\/ul>\n<p>Skracany jest wi\u0119c nie tylko sam certyfikat, ale r\u00f3wnie\u017c okres, przez kt\u00f3ry mo\u017cna ponownie wykorzysta\u0107 wcze\u015bniejsz\u0105 walidacj\u0119 domeny. W praktyce docelowo oznacza to konieczno\u015b\u0107 potwierdzania kontroli nad domen\u0105 niemal na bie\u017c\u0105co, a nie raz na kilkana\u015bcie miesi\u0119cy.<\/p>\n<h2 id=\"roczna-usluga-to-nie-to\">Roczna us\u0142uga to nie to samo co roczny certyfikat<\/h2>\n<p>To rozr\u00f3\u017cnienie jest \u017ar\u00f3d\u0142em wi\u0119kszo\u015bci nieporozumie\u0144. Us\u0142uga mo\u017ce by\u0107 rozliczana rocznie, ale sam plik certyfikatu \u017cyje kr\u00f3cej.<\/p>\n<p>Na stronie oferty Sprint Data Center zapisano to wprost: certyfikaty SSL \u201es\u0105 oferowane na okres 12 miesi\u0119cy i s\u0105 wystawiane na okres 200 dni, w zwi\u0105zku z tym, w trakcie rocznego trwania us\u0142ugi konieczne b\u0119dzie wykonanie ponownego wydania certyfikatu (reissue)&quot; (\u017ar\u00f3d\u0142o: sprintdatacenter.pl\/tanie-certyfikaty-ssl).<\/p>\n<p>Innymi s\u0142owy: kupujesz rok ochrony, ale w po\u0142owie tego roku musisz wykona\u0107 jedn\u0105 dodatkow\u0105 czynno\u015b\u0107 \u2014 ponowne wydanie i instalacj\u0119 certyfikatu. Je\u015bli nikt w organizacji nie ma tego zadania w kalendarzu, certyfikat po prostu wyga\u015bnie w \u015brodku op\u0142aconego okresu us\u0142ugi.<\/p>\n<h2 id=\"dlaczego-to-ryzyko-operacyjne-a\">Dlaczego to ryzyko operacyjne, a nie formalno\u015b\u0107<\/h2>\n<p>Wygas\u0142y certyfikat nie jest drobnym potkni\u0119ciem wizerunkowym. Konsekwencje s\u0105 natychmiastowe i widoczne dla wszystkich:<\/p>\n<ul>\n<li>przegl\u0105darki wy\u015bwietlaj\u0105 pe\u0142noekranowe ostrze\u017cenie o niezaufanym po\u0142\u0105czeniu, co skutecznie zatrzymuje ruch na stronie i w sklepie,<\/li>\n<li>przestaj\u0105 dzia\u0142a\u0107 integracje techniczne \u2014 API, webhooki, synchronizacje z systemami partner\u00f3w \u2014 bo klienty HTTPS odrzucaj\u0105 niewa\u017cny certyfikat bez negocjacji,<\/li>\n<li>cierpi widoczno\u015b\u0107 w wyszukiwarce, dla kt\u00f3rej szyfrowane po\u0142\u0105czenie jest standardem,<\/li>\n<li>w organizacjach obj\u0119tych wymogami bezpiecze\u0144stwa incydent trzeba udokumentowa\u0107 i wyja\u015bni\u0107.<\/li>\n<\/ul>\n<p>Przy wa\u017cno\u015bci 398 dni r\u0119czny proces jako\u015b si\u0119 broni\u0142. Przy 200 dniach margines b\u0142\u0119du jest o po\u0142ow\u0119 mniejszy, a od 2027 roku skurczy si\u0119 jeszcze bardziej.<\/p>\n<h2 id=\"cztery-kroki-zeby-uporzadkowac-proces\">Cztery kroki, \u017ceby uporz\u0105dkowa\u0107 proces<\/h2>\n<p><strong>1. Zr\u00f3b inwentaryzacj\u0119.<\/strong> Wypisz wszystkie certyfikaty w organizacji \u2014 nie tylko ten na stronie g\u0142\u00f3wnej. Panele administracyjne, \u015brodowiska testowe, serwery pocztowe, aplikacje wewn\u0119trzne i urz\u0105dzenia sieciowe te\u017c ich u\u017cywaj\u0105. Certyfikaty, o kt\u00f3rych nikt nie pami\u0119ta, wygasaj\u0105 najcz\u0119\u015bciej.<\/p>\n<p><strong>2. Wyznacz w\u0142a\u015bciciela.<\/strong> Ka\u017cdy certyfikat powinien mie\u0107 konkretn\u0105 osob\u0119 odpowiedzialn\u0105 i zapasowy kontakt. Adres e-mail by\u0142ego pracownika jako jedyny odbiorca powiadomie\u0144 o wyga\u015bni\u0119ciu to klasyczny scenariusz awarii.<\/p>\n<p><strong>3. Ustaw monitoring z zapasem.<\/strong> Alert na tydzie\u0144 przed wyga\u015bni\u0119ciem to za p\u00f3\u017ano, je\u015bli certyfikat wymaga weryfikacji danych firmy. Przy 200-dniowej wa\u017cno\u015bci rozs\u0105dny pierwszy sygna\u0142 to 30 dni wcze\u015bniej, z przypomnieniem na 14 i 7 dni.<\/p>\n<p><strong>4. Automatyzuj tam, gdzie to mo\u017cliwe.<\/strong> Wsz\u0119dzie, gdzie \u015brodowisko na to pozwala, warto oprze\u0107 odnawianie na automatyzacji zamiast na ludzkiej pami\u0119ci. Tam, gdzie automatyzacja nie wchodzi w gr\u0119 \u2014 na przyk\u0142ad przy certyfikatach wymagaj\u0105cych weryfikacji organizacji \u2014 potrzebna jest za to twarda procedura i termin w kalendarzu zespo\u0142u.<\/p>\n<h2 id=\"pojedynczy-san-czy-wildcard-przy\">Pojedynczy, SAN czy wildcard \u2014 przy kr\u00f3tszej wa\u017cno\u015bci wyb\u00f3r wa\u017cy wi\u0119cej<\/h2>\n<p>Im cz\u0119\u015bciej odnawiasz certyfikat, tym bardziej liczy si\u0119 liczba certyfikat\u00f3w do obs\u0142u\u017cenia. W ofercie Sprint Data Center dost\u0119pne s\u0105 certyfikaty pojedyncze dla jednej domeny, wielodomenowe (SAN) oraz wildcard, obejmuj\u0105ce wszystkie subdomeny jednej domeny (\u017ar\u00f3d\u0142o: sprintdatacenter.pl\/tanie-certyfikaty-ssl).<\/p>\n<p>Je\u015bli utrzymujesz kilkana\u015bcie subdomen, jeden certyfikat wildcard zamiast kilkunastu osobnych plik\u00f3w to nie tylko kwestia kosztu \u2014 to przede wszystkim jeden termin do pilnowania zamiast kilkunastu. Warto te\u017c pami\u0119ta\u0107 o r\u00f3\u017cnicy w czasie wydania: instalacja certyfikatu DV trwa zazwyczaj kilka minut, natomiast certyfikaty OV i EV wymagaj\u0105 weryfikacji danych firmy, wi\u0119c trzeba zaplanowa\u0107 na nie wi\u0119cej czasu \u2014 szczeg\u00f3lnie przy odnowieniu, kt\u00f3re wypada w \u015brodku sezonu urlopowego.<\/p>\n<p>Je\u015bli dopiero zaczynasz, warto wr\u00f3ci\u0107 do podstaw w naszych wcze\u015bniejszych wpisach: <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/czym-sa-certyfikaty-ssl\/\">czym s\u0105 certyfikaty SSL<\/a> oraz <a href=\"https:\/\/www.sprintdatacenter.pl\/blog\/jak-zainstalowac-certyfikat-ssl\/\">jak zainstalowa\u0107 certyfikat SSL<\/a>.<\/p>\n<h2 id=\"podsumowanie\">Podsumowanie<\/h2>\n<p>Skr\u00f3cenie wa\u017cno\u015bci certyfikat\u00f3w do 200 dni to zmiana, kt\u00f3ra nie wymaga nowych inwestycji, ale wymaga nowego nawyku. Organizacje, kt\u00f3re ju\u017c dzi\u015b zrobi\u0105 inwentaryzacj\u0119, przypisz\u0105 w\u0142a\u015bcicieli i ustawi\u0105 alerty z zapasem, przejd\u0105 przez kolejne progi \u2014 100 dni w 2027 i 47 dni w 2029 \u2014 bez \u017cadnej dramaturgii. Te, kt\u00f3re zostan\u0105 przy r\u0119cznym pilnowaniu raz w roku, b\u0119d\u0105 wraca\u0107 do tego tematu w najgorszych mo\u017cliwych momentach.<\/p>\n<p>Je\u015bli chcesz uporz\u0105dkowa\u0107 certyfikaty dla swoich domen, sprawd\u017a <a href=\"https:\/\/www.sprintdatacenter.pl\/tanie-certyfikaty-ssl\">ofert\u0119 certyfikat\u00f3w SSL w Sprint Data Center<\/a> \u2014 dobierzemy typ certyfikatu do liczby domen i subdomen, kt\u00f3rymi zarz\u0105dzasz. W razie pyta\u0144 o wdro\u017cenie <a href=\"https:\/\/www.sprintdatacenter.pl\/kontakt\">skontaktuj si\u0119 z nami<\/a>.<\/p>\n<h2 id=\"faq-najczesciej-zadawane-pytania-o\">FAQ \u2013 najcz\u0119\u015bciej zadawane pytania o wa\u017cno\u015b\u0107 certyfikatu SSL<\/h2>\n<h3>Dlaczego m\u00f3j certyfikat SSL jest wystawiany na 200 dni, skoro us\u0142ug\u0119 kupi\u0142em na rok?<\/h3>\n<p>Poniewa\u017c to dwie r\u00f3\u017cne rzeczy: okres rozliczeniowy us\u0142ugi i techniczna wa\u017cno\u015b\u0107 samego certyfikatu. Od 15 marca 2026 roku publiczne certyfikaty TLS mog\u0105 by\u0107 wystawiane maksymalnie na 200 dni, dlatego w trakcie rocznej us\u0142ugi konieczne jest ponowne wydanie certyfikatu (reissue) i zainstalowanie go na serwerze.<\/p>\n<h3>Czy ponowne wydanie certyfikatu w trakcie roku jest p\u0142atne?<\/h3>\n<p>Reissue w ramach op\u0142aconego okresu us\u0142ugi jest elementem tej samej us\u0142ugi \u2014 nie kupujesz drugiego certyfikatu. Osobno rozliczana bywa natomiast pomoc techniczna przy samej instalacji, je\u015bli z niej korzystasz. Szczeg\u00f3\u0142y warto potwierdzi\u0107 bezpo\u015brednio przy zam\u00f3wieniu.<\/p>\n<h3>Co si\u0119 stanie, je\u015bli przegapi\u0119 termin ponownego wydania?<\/h3>\n<p>Certyfikat wyga\u015bnie, a przegl\u0105darki zaczn\u0105 blokowa\u0107 po\u0142\u0105czenie ostrze\u017ceniem o braku zaufania. Przestan\u0105 te\u017c dzia\u0142a\u0107 integracje korzystaj\u0105ce z HTTPS. Usuni\u0119cie problemu polega na wydaniu i instalacji nowego certyfikatu, ale przest\u00f3j i utrata zaufania u\u017cytkownik\u00f3w ju\u017c si\u0119 wydarz\u0105.<\/p>\n<h3>Czy skr\u00f3cenie wa\u017cno\u015bci dotyczy tylko certyfikat\u00f3w komercyjnych?<\/h3>\n<p>Nie. Harmonogram przyj\u0119ty przez CA\/Browser Forum obowi\u0105zuje wszystkich publicznych wystawc\u00f3w certyfikat\u00f3w, niezale\u017cnie od tego, czy certyfikat jest p\u0142atny, czy bezp\u0142atny. R\u00f3\u017cnica polega g\u0142\u00f3wnie na tym, \u017ce cz\u0119\u015b\u0107 rozwi\u0105za\u0144 bezp\u0142atnych od pocz\u0105tku by\u0142a projektowana pod automatyczne, cz\u0119ste odnawianie.<\/p>\n<h3>Czy wildcard rozwi\u0105zuje problem kr\u00f3tszej wa\u017cno\u015bci?<\/h3>\n<p>Nie skraca ani nie wyd\u0142u\u017ca okresu wa\u017cno\u015bci, ale realnie zmniejsza liczb\u0119 termin\u00f3w do pilnowania. Jeden certyfikat wildcard obejmuje wszystkie subdomeny danej domeny, wi\u0119c zamiast kilkunastu osobnych odnowie\u0144 obs\u0142ugujesz jedno. Przy 200-dniowej wa\u017cno\u015bci to zauwa\u017calna r\u00f3\u017cnica organizacyjna.<\/p>\n<p><script type=\"application\/ld+json\">{\"@context\": \"https:\/\/schema.org\", \"@type\": \"FAQPage\", \"mainEntity\": [{\"@type\": \"Question\", \"name\": \"Dlaczego m\u00f3j certyfikat SSL jest wystawiany na 200 dni, skoro us\u0142ug\u0119 kupi\u0142em na rok?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Poniewa\u017c to dwie r\u00f3\u017cne rzeczy: okres rozliczeniowy us\u0142ugi i techniczna wa\u017cno\u015b\u0107 samego certyfikatu. Od 15 marca 2026 roku publiczne certyfikaty TLS mog\u0105 by\u0107 wystawiane maksymalnie na 200 dni, dlatego w trakcie rocznej us\u0142ugi konieczne jest ponowne wydanie certyfikatu (reissue) i zainstalowanie go na serwerze.\"}}, {\"@type\": \"Question\", \"name\": \"Czy ponowne wydanie certyfikatu w trakcie roku jest p\u0142atne?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Reissue w ramach op\u0142aconego okresu us\u0142ugi jest elementem tej samej us\u0142ugi \u2014 nie kupujesz drugiego certyfikatu. Osobno rozliczana bywa natomiast pomoc techniczna przy samej instalacji, je\u015bli z niej korzystasz. Szczeg\u00f3\u0142y warto potwierdzi\u0107 bezpo\u015brednio przy zam\u00f3wieniu.\"}}, {\"@type\": \"Question\", \"name\": \"Co si\u0119 stanie, je\u015bli przegapi\u0119 termin ponownego wydania?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Certyfikat wyga\u015bnie, a przegl\u0105darki zaczn\u0105 blokowa\u0107 po\u0142\u0105czenie ostrze\u017ceniem o braku zaufania. Przestan\u0105 te\u017c dzia\u0142a\u0107 integracje korzystaj\u0105ce z HTTPS. Usuni\u0119cie problemu polega na wydaniu i instalacji nowego certyfikatu, ale przest\u00f3j i utrata zaufania u\u017cytkownik\u00f3w ju\u017c si\u0119 wydarz\u0105.\"}}, {\"@type\": \"Question\", \"name\": \"Czy skr\u00f3cenie wa\u017cno\u015bci dotyczy tylko certyfikat\u00f3w komercyjnych?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Nie. Harmonogram przyj\u0119ty przez CA\/Browser Forum obowi\u0105zuje wszystkich publicznych wystawc\u00f3w certyfikat\u00f3w, niezale\u017cnie od tego, czy certyfikat jest p\u0142atny, czy bezp\u0142atny. R\u00f3\u017cnica polega g\u0142\u00f3wnie na tym, \u017ce cz\u0119\u015b\u0107 rozwi\u0105za\u0144 bezp\u0142atnych od pocz\u0105tku by\u0142a projektowana pod automatyczne, cz\u0119ste odnawianie.\"}}, {\"@type\": \"Question\", \"name\": \"Czy wildcard rozwi\u0105zuje problem kr\u00f3tszej wa\u017cno\u015bci?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Nie skraca ani nie wyd\u0142u\u017ca okresu wa\u017cno\u015bci, ale realnie zmniejsza liczb\u0119 termin\u00f3w do pilnowania. Jeden certyfikat wildcard obejmuje wszystkie subdomeny danej domeny, wi\u0119c zamiast kilkunastu osobnych odnowie\u0144 obs\u0142ugujesz jedno. Przy 200-dniowej wa\u017cno\u015bci to zauwa\u017calna r\u00f3\u017cnica organizacyjna.\"}}]}<\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Od marca 2026 certyfikaty SSL wystawiane s\u0105 maksymalnie na 200 dni, a do 2029 roku limit spadnie do 47. Sprawd\u017a, co to zmienia w Twojej organizacji.<\/p>\n","protected":false},"author":5,"featured_media":2660,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,99],"tags":[233,92,236,235,234],"class_list":["post-2662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informacje-o-uslugach-sdc","category-certyfikat-ssl","tag-certyfikat-ssl","tag-cyberbezpieczenstwo","tag-reissue","tag-tls","tag-waznosc-certyfikatu"],"_links":{"self":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/comments?post=2662"}],"version-history":[{"count":2,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2662\/revisions"}],"predecessor-version":[{"id":2675,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/posts\/2662\/revisions\/2675"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/media\/2660"}],"wp:attachment":[{"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/media?parent=2662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/categories?post=2662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sprintdatacenter.pl\/blog\/wp-json\/wp\/v2\/tags?post=2662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}