{"id":30578,"date":"2026-02-27T14:14:00","date_gmt":"2026-02-27T13:14:00","guid":{"rendered":"https:\/\/www.web-systems.pl\/ssl-certificates-valid-200-days-march-2026\/"},"modified":"2026-10-02T23:41:21","modified_gmt":"2026-10-02T22:41:21","slug":"ssl-certificates-valid-200-days-march-2026","status":"publish","type":"post","link":"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/","title":{"rendered":"SSL certificates valid for 200 days: what changes from 15 March 2026"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Od 15 marca 2026 nowo wydany publiczny certyfikat podzia\u0142a najwy\u017cej 200 dni. Tak stanowi\u0105 <a href=\"https:\/\/cabforum.org\/working-groups\/server\/baseline-requirements\/requirements\/\" rel=\"nofollow noopener\" target=\"_blank\">wymagania bazowe CA\/Browser Forum<\/a>. Maksymalna <strong>wa\u017cno\u015b\u0107 certyfikatu SSL<\/strong> spada wi\u0119c poni\u017cej roku, a kolejne progi s\u0105 ju\u017c wpisane w harmonogram. Kupujesz zabezpieczenie raz na dwana\u015bcie miesi\u0119cy i sam wklejasz pliki na serwer? No to b\u0119dziesz to robi\u0107 cz\u0119\u015bciej. Podstawy, czyli po co w og\u00f3le jest <a href=\"https:\/\/www.web-systems.pl\/certyfikat-ssl-strona-firmowa\/\">certyfikat SSL na stronie firmowej<\/a>, opisali\u015bmy osobno. Tutaj tylko o zmianie termin\u00f3w.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of contents<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Jak_zmienia_sie_waznosc_certyfikatu_SSL_w_latach_2026-2029\" >Jak zmienia si\u0119 wa\u017cno\u015b\u0107 certyfikatu SSL w latach 2026-2029?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Kogo_dotyczy_skrocenie_waznosci_certyfikatow_TLS\" >Kogo dotyczy skr\u00f3cenie wa\u017cno\u015bci certyfikat\u00f3w TLS?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Dlaczego_reczne_odnawianie_raz_w_roku_przestaje_miec_sens\" >Dlaczego r\u0119czne odnawianie raz w roku przestaje mie\u0107 sens?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Automatyczne_odnawianie_certyfikatu_SSL_na_czym_polega_ACME\" >Automatyczne odnawianie certyfikatu SSL: na czym polega ACME?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Walidacja_domeny_i_dostep_do_DNS_co_trzeba_miec_pod_reka\" >Walidacja domeny i dost\u0119p do DNS: co trzeba mie\u0107 pod r\u0119k\u0105?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Lista_kontrolna_przed_15_marca_2026\" >Lista kontrolna przed 15 marca 2026<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Najczestsze_pytania\" >Najcz\u0119stsze pytania<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Czy_certyfikat_kupiony_przed_15_marca_2026_trzeba_wymienic_wczesniej\" >Czy certyfikat kupiony przed 15 marca 2026 trzeba wymieni\u0107 wcze\u015bniej?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Czy_platny_certyfikat_SSL_nadal_bedzie_wazny_rok\" >Czy p\u0142atny certyfikat SSL nadal b\u0119dzie wa\u017cny rok?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.web-systems.pl\/en\/ssl-certificates-valid-200-days-march-2026\/#Co_sie_stanie_gdy_automatyczne_odnowienie_sie_nie_powiedzie\" >Co si\u0119 stanie, gdy automatyczne odnowienie si\u0119 nie powiedzie?<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jak_zmienia_sie_waznosc_certyfikatu_SSL_w_latach_2026-2029\"><\/span>Jak zmienia si\u0119 wa\u017cno\u015b\u0107 certyfikatu SSL w latach 2026-2029?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Trzy kroki w d\u00f3\u0142. Tak w skr\u00f3cie wygl\u0105da plan skracania maksymalnego okresu dzia\u0142ania publicznych certyfikat\u00f3w, a harmonogram z dokumentu Baseline Requirements jest taki:<\/p>\n\n<ol class=\"wp-block-list\">\n<li><strong>Certyfikat SSL 200 dni<\/strong> - limit dla dokument\u00f3w wydanych od 15 marca 2026.<\/li>\n<li>100 dni - pr\u00f3g obowi\u0105zuj\u0105cy od 15 marca 2027.<\/li>\n<li><strong>Certyfikat SSL 47 dni<\/strong> - docelowa granica od 15 marca 2029.<\/li>\n<\/ol>\n\n<p class=\"wp-block-paragraph\">Kt\u00f3ry limit dostaniesz? Decyduje data wydania. Nie zakupu i nie instalacji. Certyfikat wystawiony przed pierwszym progiem zachowa sw\u00f3j pierwotny termin i doci\u0105gnie do jego ko\u0144ca, a kr\u00f3tszy okres dostanie dopiero nast\u0119pny, zam\u00f3wiony ju\u017c po tej dacie. W lutym 2026 jest wi\u0119c jeszcze czas, \u017ceby przygotowa\u0107 si\u0119 na spokojnie (zamiast gasi\u0107 po\u017car po pierwszym ostrze\u017ceniu w przegl\u0105darce).<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kogo_dotyczy_skrocenie_waznosci_certyfikatow_TLS\"><\/span>Kogo dotyczy skr\u00f3cenie wa\u017cno\u015bci certyfikat\u00f3w TLS?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Wszystkich. Zmiana obejmie ka\u017cdy publiczny certyfikat TLS, p\u0142atny czy bezp\u0142atny, bez r\u00f3\u017cnicy. Ale najmocniej dostan\u0105 po g\u0142owie firmy, kt\u00f3re odnawiaj\u0105 zabezpieczenie r\u0119cznie: kupuj\u0105 je u dostawcy, generuj\u0105 \u017c\u0105danie podpisania, a potem wklejaj\u0105 otrzymane pliki na serwer albo do panelu. Ka\u017cdy z tych krok\u00f3w trzeba b\u0119dzie powtarza\u0107 cz\u0119\u015bciej. I okazji do pomy\u0142ki te\u017c przyb\u0119dzie.<\/p>\n\n<p class=\"wp-block-paragraph\">Kto korzysta z automatu wbudowanego w panel hostingu, zwykle nie zauwa\u017cy r\u00f3\u017cnicy. Tylko \u017ce \u201ew\u0142\u0105czony w ustawieniach\u201d i \u201efaktycznie dzia\u0142a\u201d to dwie r\u00f3\u017cne rzeczy, wi\u0119c lepiej to sprawdzi\u0107. Najpro\u015bciej zajrze\u0107 w szczeg\u00f3\u0142y certyfikatu w przegl\u0105darce i por\u00f3wna\u0107 dat\u0119 wystawienia z tym, czego nale\u017ca\u0142oby oczekiwa\u0107 po ostatnim odnowieniu.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Dlaczego_reczne_odnawianie_raz_w_roku_przestaje_miec_sens\"><\/span>Dlaczego r\u0119czne odnawianie raz w roku przestaje mie\u0107 sens?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Bo przy kr\u00f3tszych terminach r\u0119czna wymiana robi si\u0119 czynno\u015bci\u0105 powtarzan\u0105 kilka razy w roku, a ka\u017cde pomini\u0119cie ko\u0144czy si\u0119 ostrze\u017ceniem w przegl\u0105darce. Technika rzadko tu zawodzi. Zawodzi organizacja. Przypomnienie siedzi w kalendarzu jednej osoby, kt\u00f3ra akurat jest na urlopie albo zmieni\u0142a prac\u0119. A subdomena uruchomiona kilka lat temu? Nikt ju\u017c o niej nie pami\u0119ta.<\/p>\n\n<p class=\"wp-block-paragraph\">Skutki wyga\u015bni\u0119cia wida\u0107 od razu: klient dostaje komunikat o niezabezpieczonym po\u0142\u0105czeniu, zam\u00f3wienia w sklepie urywaj\u0105 si\u0119 w po\u0142owie, programy pocztowe sypi\u0105 b\u0142\u0119dami. No i kierunek jest wsp\u00f3lny dla ca\u0142ej bran\u017cy. Let&#8217;s Encrypt zapowiedzia\u0142 w <a href=\"https:\/\/letsencrypt.org\/2025\/12\/02\/from-90-to-45\" rel=\"nofollow noopener\" target=\"_blank\">planie przej\u015bcia na kr\u00f3tsze certyfikaty<\/a>, \u017ce do 2028 roku zejdzie z 90 do 45 dni. Na razie to zapowied\u017a. Pokazuje jednak, \u017ce na pytanie, jak cz\u0119sto odnawia\u0107 certyfikat SSL, nie da si\u0119 ju\u017c odpowiedzie\u0107 \u201eraz na rok\u201d.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Automatyczne_odnawianie_certyfikatu_SSL_na_czym_polega_ACME\"><\/span>Automatyczne odnawianie certyfikatu SSL: na czym polega ACME?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">ACME to protok\u00f3\u0142, dzi\u0119ki kt\u00f3remu serwer sam zamawia, potwierdza i instaluje certyfikat. Bez udzia\u0142u cz\u0142owieka. Ma\u0142a firma ma tu dwie drogi: wzi\u0105\u0107 automat wbudowany w panel hostingu albo postawi\u0107 klienta ACME na w\u0142asnym serwerze. Tak czy tak odnawianie certyfikatu przez ACME leci w tle, z zapasem czasu przed ko\u0144cem terminu.<\/p>\n\n<p class=\"wp-block-paragraph\">Let&#8217;s Encrypt zaleca trzy rzeczy: pe\u0142n\u0105 automatyzacj\u0119, obs\u0142ug\u0119 ARI oraz monitoring nieudanych odnowie\u0144. (ARI to informacja od wystawcy, kiedy klient powinien wymieni\u0107 certyfikat.) Nie wiesz, czy Tw\u00f3j dostawca obs\u0142uguje automatyczne certyfikaty? Zapytaj wprost. A przy zmianie us\u0142ugodawcy potraktuj t\u0119 funkcj\u0119 jako jedno z kryteri\u00f3w, obok tych, kt\u00f3re opisujemy w poradniku o tym, jak wygl\u0105da <a href=\"https:\/\/www.web-systems.pl\/hosting-strony-firmowej-wybor-serwera\/\">wyb\u00f3r serwera dla strony<\/a>. Utrzymaniem witryn i skrzynek zajmujemy si\u0119 w ramach us\u0142ugi hosting stron oraz poczty.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Walidacja_domeny_i_dostep_do_DNS_co_trzeba_miec_pod_reka\"><\/span>Walidacja domeny i dost\u0119p do DNS: co trzeba mie\u0107 pod r\u0119k\u0105?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">Ka\u017cde odnowienie wymaga potwierdzenia, \u017ce kontrolujesz domen\u0119. Bez dost\u0119pu do DNS lub serwera automat po prostu nie ruszy. Typowe metody s\u0105 dwie: plik wrzucony na serwer pod wskazanym adresem albo rekord dodany w strefie DNS. Ta druga jest konieczna przy certyfikatach obejmuj\u0105cych wiele subdomen naraz.<\/p>\n\n<p class=\"wp-block-paragraph\">W praktyce k\u0142opot zaczyna si\u0119 wcze\u015bniej, zanim ktokolwiek si\u0105dzie do konfiguracji automatu. Domena bywa zarejestrowana na by\u0142ego pracownika lub agencj\u0119, a loginu do rejestratora nikt w firmie nie zna. Klasyka. Zanim wi\u0119c zaplanujesz automatyzacj\u0119, ustal, kto ma <a href=\"https:\/\/www.web-systems.pl\/domena-firmowa-wybor-kontrola\/\">dost\u0119p do panelu rejestratora<\/a> i czy da si\u0119 tam samodzielnie edytowa\u0107 rekordy.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Lista_kontrolna_przed_15_marca_2026\"><\/span>Lista kontrolna przed 15 marca 2026<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p class=\"wp-block-paragraph\">W sumie ca\u0142e przygotowanie to dwie rzeczy: spisa\u0107 wszystkie miejsca z certyfikatem i prze\u0142\u0105czy\u0107 je na automat. Do przegl\u0105du id\u0105:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>strona g\u0142\u00f3wna i jej wersja z \u201ewww\u201d,<\/li>\n<li>subdomeny, tak\u017ce te dawno nieu\u017cywane,<\/li>\n<li>serwer poczty,<\/li>\n<li>panel sklepu,<\/li>\n<li>zewn\u0119trzne us\u0142ugi podpi\u0119te pod w\u0142asn\u0105 domen\u0119.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Dla ka\u017cdej pozycji sprawd\u017a dat\u0119 wyga\u015bni\u0119cia i spos\u00f3b odnawiania, a gdzie si\u0119 da, w\u0142\u0105cz automat. Potem potwierd\u017a dost\u0119p do DNS, ustaw alert o zbli\u017caj\u0105cym si\u0119 ko\u0144cu terminu i wyznacz osob\u0119, kt\u00f3ra ma zareagowa\u0107. Zostaje certyfikat, kt\u00f3rego zautomatyzowa\u0107 si\u0119 nie da? Wpisz go do kalendarza firmowego, nie prywatnego. Albo rozwa\u017c przeniesienie tej us\u0142ugi w inne miejsce.<\/p>\n\n<p class=\"wp-block-paragraph\">Kr\u00f3tsza wa\u017cno\u015b\u0107 certyfikatu SSL przestaje bole\u0107, gdy odnowienie dzieje si\u0119 samo, a o wpadce kto\u015b dowiaduje si\u0119 z alertu. Nie od klienta.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Najczestsze_pytania\"><\/span>Najcz\u0119stsze pytania<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-1790980208266-0\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Czy_certyfikat_kupiony_przed_15_marca_2026_trzeba_wymienic_wczesniej\"><\/span>Czy certyfikat kupiony przed 15 marca 2026 trzeba wymieni\u0107 wcze\u015bniej?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Nie. Limit dotyczy certyfikat\u00f3w wydanych od tej daty, wi\u0119c starszy zachowa sw\u00f3j termin i b\u0119dzie dzia\u0142a\u0142 do jego ko\u0144ca. Nowy pr\u00f3g z\u0142apie dopiero kolejne odnowienie.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980208266-1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Czy_platny_certyfikat_SSL_nadal_bedzie_wazny_rok\"><\/span>Czy p\u0142atny certyfikat SSL nadal b\u0119dzie wa\u017cny rok?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Nie, bo ograniczenie obejmuje wszystkie publiczne certyfikaty TLS, p\u0142atne te\u017c. Okres op\u0142acony z g\u00f3ry b\u0119dzie po prostu oznacza\u0142 kilka wymian po drodze. Przed zakupem zapytaj sprzedawc\u0119, jak wygl\u0105da ponowne wystawienie i czy mo\u017cna je zautomatyzowa\u0107.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980208266-2\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Co_sie_stanie_gdy_automatyczne_odnowienie_sie_nie_powiedzie\"><\/span>Co si\u0119 stanie, gdy automatyczne odnowienie si\u0119 nie powiedzie?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Certyfikat wyga\u015bnie, a przegl\u0105darka poka\u017ce odwiedzaj\u0105cym ostrze\u017cenie. Dlatego sam automat to za ma\u0142o: potrzebny jest monitoring i alert wysy\u0142any z zapasem czasu. Wtedy zostaje kilka dni na znalezienie przyczyny. A t\u0105 najcz\u0119\u015bciej okazuje si\u0119 zmiana w DNS albo utracony dost\u0119p do serwera.<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Od 15 marca 2026 nowo wydany publiczny certyfikat podzia\u0142a najwy\u017cej 200 dni. Tak stanowi\u0105 wymagania bazowe CA\/Browser Forum. Maksymalna wa\u017cno\u015b\u0107 certyfikatu SSL spada wi\u0119c poni\u017cej roku, a kolejne progi s\u0105 ju\u017c wpisane w harmonogram. Kupujesz zabezpieczenie raz na dwana\u015bcie miesi\u0119cy i sam wklejasz pliki na serwer? No to b\u0119dziesz to robi\u0107 cz\u0119\u015bciej. Podstawy, czyli po [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":30541,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[828],"tags":[347,2303,278,581,326,2423],"class_list":["post-30578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity","tag-bezpieczenstwo","tag-certyfikat-ssl","tag-hosting","tag-poradnik","tag-strony-internetowe","tag-tls"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts\/30578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/comments?post=30578"}],"version-history":[{"count":3,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts\/30578\/revisions"}],"predecessor-version":[{"id":30627,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/posts\/30578\/revisions\/30627"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/media\/30541"}],"wp:attachment":[{"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/media?parent=30578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/categories?post=30578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.web-systems.pl\/en\/wp-json\/wp\/v2\/tags?post=30578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}