SSLmentor

Kvalitativa TLS/SSL-certifikat för webbplatser och internetprojekt.

47 dagar!

47 dagar!

Förkortning av certifikatets livslängd

CA/Browser Forum* godkände förslaget SC-081v3 i april 2025. Denna omröstning inför ett stegvis schema för att förkorta giltighetstiden för TLS/SSL-certifikat och återanvändningsperioden för valideringsdata. Denna ändring syftar till att förbättra säkerheten och främja automatiseringen av certifikathanteringen.

*CA/Browser Forum är en frivillig sammanslutning av certifikatutfärdare, webbläsarleverantörer och operativsystemsutvecklare som fastställer reglerna inom området internetsäkerhet i samband med HTTPS-kommunikation och certifikatutfärdande.

Viktiga ändringar och datum

Från och med mars 2026 kommer den maximala giltighetstiden för nyutfärdade betrodda SSL-certifikat att minskas från nuvarande 398 dagar till 200 dagar. Denna minskning fortsätter gradvis och når en maximal giltighet på 47 dagar år 2029.

Förkortning av certifikatets livslängd
  • SSL-certifikat utfärdade till och med den 15 mars 2026 → max. giltighet 398 dagar
  • SSL-certifikat utfärdade från och med den 15 mars 2026 → max. giltighet 200 dagar
    • Sectigo CA börjar utfärda 199-dagarscertifikat från och med den 12 mars 2026 (DV SSL-certifikat - 198 dagar).
    • Certum CA börjar utfärda 199-dagarscertifikat från och med den 13 mars 2026. Mer information...
    • DigiCert CA (GeoTrust, Thawte, RapidSSL) utfärdar certifikat med 199 dagars giltighet från och med den 24 februari 2026 (!) Mer information...

  • SSL-certifikat utfärdade från och med den 15 mars 2027 → max. giltighet 100 dagar
  • SSL-certifikat utfärdade från och med den 15 mars 2029 → max. giltighet 47 dagar

Viktig information:
SSL-certifikat som utfärdats före ändringsdatumet förblir funktionella och betrodda under hela sin ursprungliga giltighetstid! De nya reglerna påverkar dem inte.

Från och med den 15 mars 2028 avskaffas möjligheten till e-postautentisering (admin@, administrator@, webmaster@, hostmaster@, postmaster@). Endast autentisering via DNS-poster och HTTP/HTTPS-filer är tillåten.

Fleråriga beställningar av SSL-certifikat

Kunder med fleråriga certifikatbeställningar vars nuvarande certifikat löper ut ens en månad efter ändringsdatumet bör överväga om ett kostnadsfritt REISSUE av certifikatet före regeländringen skulle vara fördelaktigt. På så sätt kan man spara en extra förnyelsecykel.
Observera – för att certifikatet ska utfärdas i tid måste valideringsprocessen alltid vara slutförd!

Varför förkortas giltigheten?

CA/B Forum beslutade att förkorta giltigheten av flera skäl. Dessa inkluderar ökad säkerhet, stöd för automatisering, snabbare reaktion på förändringar och hot, en bättre återkallelsemodell och, inte minst, framväxten av kvantdatorer och hotet om nyckeldekryptering.

Förkortning av giltigheten sedan 2012

Fram till 2012 fanns det inga begränsningar för SSL/TLS-certifikat. Sedan bildades CA/B Forum och började publicera nya regler för certifikatutfärdare och certifikat. År 2012 förkortades giltigheten till 10 år, 2015 till 3 år och 3 månader. År 2017 beslutades att certifikat skulle vara giltiga i högst 825 dagar, och 2020 förkortades det till högst 398 dagar.

Automatisering av SSL-certifikathantering

Automatisering av utfärdande och förnyelse av SSL-certifikat håller gradvis på att bli standard och kommer att bli allt viktigare i takt med att certifikatens giltighetstider fortsätter att förkortas. Certifikatutfärdare stöder därför ACME-protokollet (Automatic Certificate Management Environment) eller erbjuder egna lösningar för automatiserad certifikathantering.
Hos SSLmentor hittar du SSL-certifikat med ACME-stöd som gör att du kan automatisera processen för validering, utfärdande, driftsättning och regelbunden förnyelse av certifikat.

IETF, Public domain, via Wikimedia Commons

CODE Signing-certifikat

Liksom för SSL-certifikat förkortas även den maximala giltighetstiden för CODE Signing-certifikat. Hösten 2025 röstade CA/B Forum om nya regler (CSC-31: Maximum Validity Reduction), som träder i kraft den 1 mars 2026. Den maximala giltigheten för CODE-certifikat för kodsignering minskas från 39 månader (tre år) till 460 dagar (ca 15 månader).
Fleråriga CODE Signing-certifikat som utfärdats före ändringsdatumet förblir giltiga och betrodda.

  • CA Certum kommer även fortsättningsvis att erbjuda CODE-certifikat för 1-2-3 år. Mer information...

Tillbaka till Hjälp
Hittat ett fel eller förstår du inte något? Skriv till oss!

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum