Технологии

Революция в SSL: как изменения в сроках действия сертификатов затрагивают вашу безопасность

Поделиться:

Жизненные циклы SSL/TLS-сертификатов меняются, что повлияет на частоту обновления ваших публичных сертификатов.

В этом блоге мы подробно объясним, в чём именно заключаются изменения, когда они произойдут и почему. Как всегда, если у вас возникнут вопросы, наша Служба поддержки готова помочь 24/7.

Что меняется?

Времена, когда можно было «установить и забыть» на целый год, уходят в прошлое. Срок действия SSL-сертификатов сокращается с 398 дней до 200 дней, поэтому вам придётся заниматься продлением чаще. Это изменение вступит в силу 15 марта 2026 года.

Покупка SSL у нас означает, что многие административные хлопоты берут на себя мы, так как мы автоматически продлим ваш сертификат по окончании его цикла. С нашим платным SSL-сертификатом вы также получите 256-битное шифрование, а также гарантию в размере 500 000 долларов, которая недоступна с бесплатным сертификатом.

В течение следующих 2 лет срок действия снова сократится, на данный момент запланированы следующие даты:

  • Сокращение до 100 дней в марте 2027 года
  • Сокращение до 47 дней в марте 2029 года

Почему происходят изменения?

Одна из причин этого изменения — повышение безопасности и защиты вашего сайта за счёт более частой проверки вашего сертификата.

Если срок действия сертификата истечёт, браузеры предупредят посетителей, что их соединение не является частным. Результат? Они уходят — мгновенно. Это потерянное доверие, снижение конверсии и удар по репутации вашего бренда. С более короткими сроками действия допустимая погрешность резко сокращается.

Хотя более короткий жизненный цикл действительно уменьшает допустимую погрешность, это также означает, что вам придётся чаще заниматься продлением и, следовательно, выделять на это время и бюджет. Это ещё одна причина, почему платные SSL-сертификаты — хорошая идея, так как административная нагрузка по их продлению снимается.

Дело не только в потере трафика — пропущенное продление может привести к простоям, нарушениям безопасности и даже дорогостоящим штрафам за несоблюдение нормативных требований.

Вот ещё несколько причин, почему это изменение является положительным:

  • Если хакер украдёт сегодня закрытый ключ сертификата, он сможет использовать его более года. При более коротких сроках действия это «полезное» окно для злоумышленников захлопнется гораздо быстрее.
  • Технологии быстро развиваются. Более короткие сроки жизни означают, что мы можем гораздо быстрее обновлять стандарты безопасности в интернете, а не ждать годы, пока истекут сроки действия старых сертификатов.
  • Это заставляет компании перестать использовать «теневые ИТ-ресурсы» (забытые сертификаты на старых серверах), потому что они истекут и перестанут работать раньше, чем кто-либо заметит, что стимулирует проведение «уборки».

Дополнительная поддержка