SSL սերտիֆիկատների նոր կանոնները. ինչու՞ են դրանք գործում 200 օր

2026 թվականից SSL սերտիֆիկատների գործողության ժամկետը կրճատվել է մինչև 200 օր։ Իմացեք, թե ինչպես ավտոմատացնել թարմացումը և խուսափել կայքի արգելափակումից։
Եթե սովոր եք տարին մեկ անգամ հիշել ձեր կայքի SSL սերտիֆիկատի երկարաձգման մասին, ապա մեզ մոտ կարևոր նորություններ կան։ Վեբ անվտանգության շուկայում խաղի կանոնները վերջնականապես փոխվել են։ Ոլորտային կարգավորող CA/Browser Forum-ը (որի կազմում են Google-ը, Apple-ը, Microsoft-ը, Mozilla-ն և խոշորագույն հավաստագրման կենտրոնները) մեկնարկել է լայնամասշտաբ բարեփոխում։
2026 թվականի մարտի 15-ից նոր հանրային SSL սերտիֆիկատների գործողության առավելագույն ժամկետը կրճատվել է մինչև 200 օր (գործնականում որոշ կենտրոններ դրանք տրամադրում են 199 օրով)։
Ինչու՞ է դա անհրաժեշտ, ինչի՞ն պատրաստվել և ինչու՞ է 200 օրը միայն նախազգուշացում ավելի արմատական փոփոխություններից առաջ։ Պարզաբանում ենք այս հոդվածում։
Ինչու՞ կրճատել SSL-ի գործողության ժամկետը
Պաշտոնական պատճառը անվտանգությունն ու տվյալների պաշտպանությունն է։ Որքան կարճ է թվային սերտիֆիկատի «կյանքը», այնքան քիչ ժամանակ ունեն չարագործները գողացված կամ վտանգված ծածկագրման բանալիներն օգտագործելու համար։
Բացի այդ, ոլորտը պատրաստվում է «քվանտային դարաշրջանին»՝ այնպիսի համակարգիչների հայտնվելուն, որոնք ընդունակ են արագորեն կոտրել հին կրիպտոգրաֆիկ ալգորիթմները։ SSL-ի կարճ կենսափուլը թույլ կտա ինտերնետ ոլորտին ակնթարթորեն ներդնել անվտանգության նոր, ավելի կայուն ստանդարտներ միլիոնավոր կայքերում միաժամանակ։
Փոփոխությունների ժամանակացույցը. 200 օրը միայն սկիզբն է
200 օրվա ընթացիկ սահմանափակումը ներդրվել է նրա համար, որպեսզի կայքերի սեփականատերերն ու ադմինիստրատորները հասցնեն հարմարվել նոր կարգին։ Սա անցումային շրջան է, քանի որ հետագայում ժամկետները կրճատվելու են էլ ավելի ագրեսիվ կերպով.
- 2026 թ. մարտի 15-ից — առավելագույնը 200 օր։
- 2027 թ. մարտի 15-ից — առավելագույնը 100 օր։
- 2029 թ. մարտի 15-ից — սերտիֆիկատի կյանքի ժամկետը կկազմի ընդամենը 47 օր։
Փաստացիորեն, ոլորտը պլանաչափորեն մեզ տանում է դեպի մի իրավիճակ, երբ SSL-ը ձեռքով թարմացնելը կդառնա ֆիզիկապես անհնար։
Ինչպե՞ս է դա աշխատում գործնականում, եթե SSL եք գնում մեկ տարով
Հավաստագրման կենտրոններն ու հոսթինգ-պրովայդերներն արդեն հարմարվել են նոր իրողություններին։ Եթե դուք նախկինի պես ձևակերպում եք 1 տարվա բաժանորդագրություն, ձեզ տրամադրվում է այսպես կոչված «փաթեթային» սակագին.
- Դուք վճարում եք մեկ տարվա սպասարկման համար։
- Ձեզ համար թողարկվում է առաջին սերտիֆիկատը՝ 199–200 օր ժամկետով։
- Դրա ավարտից մոտ մեկ ամիս առաջ ձեզ անհրաժեշտ է անցնել վերաթողարկման (երկարաձգման) անվճար ընթացակարգով՝ ևս 200 օրով երկրորդ սերտիֆիկատը ստանալու համար։
Կարևոր է. Այն սերտիֆիկատները, որոնք թողարկվել են մինչև 2026 թվականի մարտի 15-ը, կշարունակեն գործել իրենց ամբողջ ժամկետով (մինչև 398 օր), դրանք ժամանակից շուտ փոխելու կարիք չկա։ Սակայն բոլոր նոր վերաթողարկումները կենթարկվեն 200 օրվա կանոնին։
Ինչո՞վ է սպառնում անուշադրությունը
Եթե բաց թողնեք թարմացման ամսաթիվը, կայքն ակնթարթորեն անհասանելի կդառնա օգտատերերի համար։ Բրաուզերները (Chrome, Safari, Yandex.Browser) կսկսեն ցուցադրել վախեցնող հաղորդագրություն. "Կապը պաշտպանված չէ։ Չարագործները կարող են փորձել գողանալ ձեր տվյալները"։ Սա հանգեցնում է տրաֆիկի ակնթարթային կորստի, որոնողական համակարգերում դիրքերի անկման և հաճախորդների վստահության կորստի։
Ի՞նչ անել կայքերի սեփականատերերին հենց հիմա
Նոր բարեփոխման գլխավոր ուղերձը ավտոմատացմանն անցնելն է։ Ձեռքով վերահսկողությունն անցնում է պատմության գիրկը։ Որպեսզի ձեր բիզնեսը չտուժի, կատարեք երեք պարզ քայլ.
- Ստուգեք ընթացիկ սերտիֆիկատները։ Պարզեք ձեր SSL փաստաթղթերի գործողության ավարտի հստակ ամսաթվերը։
- Միացրեք ավտոմատ երկարաձգումը հոսթինգում։ Եթե օգտագործում եք ստանդարտ կամ անվճար սերտիֆիկատներ (օրինակ՝ Let's Encrypt), համոզվեք, որ հոսթինգի կառավարման վահանակում ակտիվ է ավտոմատ թարմացմ ան գործառույթը։
- Հետևեք թարմացումներին։ ABCDomain ընկերությունը ձեռնարկում է բոլոր անհրաժեշտ գործողությունները մեր օգտատերերի անխափան աշխատանքն ապահովելու համար. հետևեք մեր հրապարակումներին և էլեկտրոնային փոստի հաղորդագրություններին։
© 2026 Internet.am. All rights reserved.
