Förkortning av certifikatets livslängd
CA/Browser Forum* godkände förslaget SC-081v3 i april 2025. Denna omröstning inför ett stegvis schema för att förkorta giltighetstiden för TLS/SSL-certifikat och återanvändningsperioden för valideringsdata. Denna ändring syftar till att förbättra säkerheten och främja automatiseringen av certifikathanteringen.
*CA/Browser Forum är en frivillig sammanslutning av certifikatutfärdare, webbläsarleverantörer och operativsystemsutvecklare som fastställer reglerna inom området internetsäkerhet i samband med HTTPS-kommunikation och certifikatutfärdande.
Artikelns innehåll (uppdaterad den 26 januari 2026)
- Viktiga ändringar och datum
- Varför sker förkortningen?
- Automatisering av SSL-certifikat
- CODE Signing-certifikat
Viktiga ändringar och datum
Från och med mars 2026 kommer den maximala giltighetstiden för nyutfärdade betrodda SSL-certifikat att minskas från nuvarande 398 dagar till 200 dagar. Denna minskning fortsätter gradvis och når en maximal giltighet på 47 dagar år 2029.
- SSL-certifikat utfärdade till och med den 15 mars 2026 → max. giltighet 398 dagar
- SSL-certifikat utfärdade från och med den 15 mars 2026 → max. giltighet 200 dagar
- Sectigo CA börjar utfärda 199-dagarscertifikat från och med den 12 mars 2026 (DV SSL-certifikat - 198 dagar).
- Certum CA börjar utfärda 199-dagarscertifikat från och med den 13 mars 2026. Mer information...
- DigiCert CA (GeoTrust, Thawte, RapidSSL) utfärdar certifikat med 199 dagars giltighet från och med den 24 februari 2026 (!) Mer information...
- SSL-certifikat utfärdade från och med den 15 mars 2027 → max. giltighet 100 dagar
- SSL-certifikat utfärdade från och med den 15 mars 2029 → max. giltighet 47 dagar
Viktig information:
SSL-certifikat som utfärdats före ändringsdatumet förblir funktionella och betrodda under hela sin ursprungliga giltighetstid! De nya reglerna påverkar dem inte.
Från och med den 15 mars 2028 avskaffas möjligheten till e-postautentisering (admin@, administrator@, webmaster@, hostmaster@, postmaster@). Endast autentisering via DNS-poster och HTTP/HTTPS-filer är tillåten.
Fleråriga beställningar av SSL-certifikat
Kunder med fleråriga certifikatbeställningar vars nuvarande certifikat löper ut ens en månad efter ändringsdatumet bör överväga om ett kostnadsfritt REISSUE av certifikatet före regeländringen skulle vara fördelaktigt. På så sätt kan man spara en extra förnyelsecykel.
Observera – för att certifikatet ska utfärdas i tid måste valideringsprocessen alltid vara slutförd!
Varför förkortas giltigheten?
CA/B Forum beslutade att förkorta giltigheten av flera skäl. Dessa inkluderar ökad säkerhet, stöd för automatisering, snabbare reaktion på förändringar och hot, en bättre återkallelsemodell och, inte minst, framväxten av kvantdatorer och hotet om nyckeldekryptering.
Förkortning av giltigheten sedan 2012
Fram till 2012 fanns det inga begränsningar för SSL/TLS-certifikat. Sedan bildades CA/B Forum och började publicera nya regler för certifikatutfärdare och certifikat. År 2012 förkortades giltigheten till 10 år, 2015 till 3 år och 3 månader. År 2017 beslutades att certifikat skulle vara giltiga i högst 825 dagar, och 2020 förkortades det till högst 398 dagar.
Automatisering av SSL-certifikathantering
Automatisering av utfärdande och förnyelse av SSL-certifikat håller gradvis på att bli standard och kommer att bli allt viktigare i takt med att certifikatens giltighetstider fortsätter att förkortas. Certifikatutfärdare stöder därför ACME-protokollet (Automatic Certificate Management Environment) eller erbjuder egna lösningar för automatiserad certifikathantering.
Hos SSLmentor hittar du SSL-certifikat med ACME-stöd som gör att du kan automatisera processen för validering, utfärdande, driftsättning och regelbunden förnyelse av certifikat.
CODE Signing-certifikat
Liksom för SSL-certifikat förkortas även den maximala giltighetstiden för CODE Signing-certifikat. Hösten 2025 röstade CA/B Forum om nya regler (CSC-31: Maximum Validity Reduction), som träder i kraft den 1 mars 2026. Den maximala giltigheten för CODE-certifikat för kodsignering minskas från 39 månader (tre år) till 460 dagar (ca 15 månader).
Fleråriga CODE Signing-certifikat som utfärdats före ändringsdatumet förblir giltiga och betrodda.
- CA Certum kommer även fortsättningsvis att erbjuda CODE-certifikat för 1-2-3 år. Mer information...
Vart går du härnäst?
Tillbaka till Hjälp
Hittat ett fel eller förstår du inte något? Skriv till oss!
