Aller au contenu
HostON
Sécurité web

Certificatele SSL au acum maximum 200 de zile. Ce înseamnă pentru site-ul tău

Din 15 martie 2026, certificatele SSL publice pot fi emise pentru cel mult 200 de zile. Din 2027 scad la 100 de zile, iar din 2029 la 47. Ce trebuie să faci, în funcție de certificatul pe care îl ai.

L'équipe HostONPublié 10 min de lecture
Pe scurtCertificatele SSL publice nu mai pot fi emise pentru un an. Din 15 martie 2026 au cel mult 200 de zile, din 15 martie 2027 cel mult 100, iar din 15 martie 2029 cel mult 47. Dacă folosești SSL-ul gratuit din cPanel, nu ai nimic de făcut. Dacă ai un certificat plătit, trebuie să îl reemiți și să îl instalezi mai des.

Ce s-a schimbat

Regulile pentru certificatele SSL/TLS publice sunt stabilite de CA/Browser Forum, organizația în care se întâlnesc autoritățile de certificare și producătorii de browsere. În aprilie 2025, membrii au votat propunerea SC-081v3, care scurtează treptat durata certificatelor (cabforum.org).

Calendarul:

  • de la 15 martie 2026: maximum 200 de zile;
  • de la 15 martie 2027: maximum 100 de zile;
  • de la 15 martie 2029: maximum 47 de zile.

Scade și perioada în care o verificare a domeniului poate fi refolosită: 200 de zile din 2026, 100 de zile din 2027 și doar 10 zile din 2029. Asta înseamnă că dovada că deții domeniul se va face tot mai des.

Unele autorități au aplicat regula mai devreme. DigiCert, care emite și certificatele RapidSSL și GeoTrust, emite certificate de maximum 199 de zile din 24 februarie 2026 (DigiCert).

De ce certificate mai scurte

Un certificat compromis sau emis greșit poate fi folosit până expiră. Revocarea nu funcționează bine în toate browserele. Cu cât certificatul e mai scurt, cu atât o greșeală produce efecte mai puțin timp. Schimbarea mai deasă împinge și spre reînnoire automată, care elimină uitarea.

Ai SSL-ul gratuit din cPanel? Nu ai nimic de făcut

Pe găzduirea HostON, cPanel emite automat (prin AutoSSL) un certificat pentru fiecare domeniu și subdomeniu din cont și îl reînnoiește înainte să expire. Durata mai scurtă nu schimbă nimic pentru tine.

Ca reînnoirea automată să meargă, domeniul trebuie să arate spre serverul nostru. Dacă ai mutat DNS-ul la alt furnizor sau ai pus site-ul în spatele unui proxy, verifică din cPanel, la SSL/TLS Status, că certificatele se reînnoiesc fără erori.

Ai un certificat plătit? Pregătește-te de reemiteri

Certificatele plătite (OV, EV, Wildcard) se vând în continuare pe un an sau mai mult. Diferența e că certificatul instalat acoperă doar o parte din perioadă. Cu un plan anual, primești un certificat de cel mult 199–200 de zile, apoi, pentru restul perioadei plătite, certificatul se reemite. Reemiterea urmează politica emitentului: mărcile DigiCert (RapidSSL, GeoTrust, DigiCert) permit reemiteri gratuite cât timp certificatul e valabil. O ceri din contul de client sau printr-un tichet.

Ce înseamnă în practică:

  • notează-ți data de expirare a certificatului instalat, nu doar data de sfârșit a abonamentului;
  • la reemitere se verifică din nou domeniul (prin e-mail, înregistrare DNS sau fișier pe server), apoi instalezi certificatul nou;
  • păstrează funcțională metoda de validare: adresa de e-mail de administrare a domeniului sau accesul la DNS;
  • dacă certificatul e folosit și în alte locuri (server de e-mail, CDN, aplicații, echipamente), trebuie actualizat peste tot.

Din 2027, cu 100 de zile, reemiterea vine de aproape patru ori pe an. Dacă nu ai un motiv clar pentru un certificat plătit, SSL-ul gratuit cu reînnoire automată e varianta mai simplă. Criptarea e aceeași. Certificatele plătite validează în plus firma (OV, EV) sau acoperă toate subdomeniile (Wildcard).

Cum verifici când expiră certificatul

  • În browser: clic pe pictograma de lângă adresă, apoi pe detaliile certificatului. Vezi datele „Valabil de la” și „Valabil până la”.
  • În cPanel: la SSL/TLS Status vezi toate domeniile, cu data de expirare.
  • Din linia de comandă:
openssl s_client \
  -connect domeniu.ro:443 \
  -servername domeniu.ro </dev/null \
  | openssl x509 -noout -enddate

Pe scurt

Dacă folosești SSL-ul gratuit pe găzduirea HostON, schimbarea nu îți cere nimic. Dacă ai un certificat plătit, pune-ți în calendar datele de expirare și reemite certificatul la timp. Certificatele disponibile și prețurile lor sunt pe pagina Certificate SSL. Dacă ai nevoie de ajutor la reemitere sau la instalare, deschide un tichet din contul de client sau scrie-ne din pagina de Contact.

Găzduire web, VPS și domenii la HostON

Servere în Vrancea, România, cPanel cu LiteSpeed, SSL gratuit, backup zilnic și migrare gratuită. Prețuri în euro, facturare în lei la cursul BNR.

Vezi planurile de găzduire

Echipa HostON
HOSTON SRL · Despre noi

Les prix actuels sont ceux des pages produit, lus chaque jour depuis l'espace client. Les valeurs de l'article sont indicatives, à la date de publication.

sslhttpssecuritatecertificate

Questions fréquentes

Nu. AutoSSL din cPanel reînnoiește automat certificatul înainte să expire. Verifică doar că domeniul arată spre serverul nostru, ca validarea să reușească.

Da. Abonamentul poate fi anual, dar certificatul emis are cel mult 200 de zile. În restul perioadei plătite certificatul se reemite, după politica emitentului (RapidSSL, GeoTrust și DigiCert permit reemiteri gratuite cât timp certificatul e valabil). Reemiterea o ceri din contul de client sau printr-un tichet.

De la 15 martie 2029. Până atunci, durata maximă este 200 de zile (din 15 martie 2026) și apoi 100 de zile (din 15 martie 2027).

Nu. Criptarea e aceeași. Durata mai scurtă limitează cât timp poate fi folosit un certificat compromis sau emis greșit.

Browserele afișează un avertisment de securitate și mulți vizitatori pleacă. Formularele și plățile pot să nu mai funcționeze până la instalarea unui certificat valid.

Partager
Retour au blog

Une question ? Écrivez-nous.

Que vous soyez sur le point de commander ou que vous ayez déjà un site chez nous, ce sont les personnes qui gèrent les serveurs qui vous répondent.

Collaboratrice du support technique HostON, avec casque, répondant à un client