Uvod
Ako imate web stranicu ili webshop, SSL certifikat vjerojatno doživljavate kao nešto što se “podesi jednom i zaboravi”. To više ne vrijedi. Od 15. ožujka 2026. maksimalno trajanje novog SSL certifikata smanjeno je na 200 dana, a to nije najava koja tek dolazi — to je pravilo koje već sada vrijedi za svaki novi ili obnovljeni certifikat.
Ovo nije razlog za paniku, ali jest razlog da provjerite kako je vaš certifikat trenutno postavljen. Ako se SSL certifikat obnavlja ručno, kraći rokovi trajanja znače više administracije i veći rizik da netko jednostavno zaboravi obnovu na vrijeme. Ako stranica ostane bez važećeg certifikata, preglednik će posjetitelju prikazati upozorenje o nesigurnoj vezi, što izravno šteti povjerenju i prodaji.
U ovom članku objašnjavamo što se točno promijenilo, otkud dolazi ta promjena, što je već stvarnost a što tek dolazi do 2029., što znači reissue certifikata i zašto automatizacija sada postaje standard, a ne “nice to have” opcija.
Iz ovog članka saznat ćete
- što je SSL certifikat i zašto ga svaka web stranica treba
- zašto se trajanje SSL certifikata skraćuje
- koliko dana sada zapravo vrijedi novi certifikat i kako izgleda raspored do 2029. godine
- što znači reissue SSL certifikata i kako se razlikuje od obnove
- zašto je automatizacija SSL certifikata sada gotovo obavezna
- što to znači za vlasnika web stranice ili webshopa
- kada je vrijeme da kontaktirate podršku
Što je SSL certifikat
SSL certifikat je digitalna potvrda koja omogućuje šifriranu (sigurnu) vezu između preglednika posjetitelja i servera na kojem se nalazi vaša web stranica. Zahvaljujući njemu podaci koje korisnik unosi na stranici, primjerice lozinka ili podaci o plaćanju, putuju zaštićeno, a ne u čitljivom obliku koji bi netko usput mogao presresti.
Kad je certifikat ispravno postavljen, preglednik prikazuje lokot pored adrese stranice i adresu koja počinje s “https”. Kad certifikat istekne ili ga nema, preglednik to jasno naglašava upozorenjem da veza nije sigurna.
Sve što slijedi odnosi se na javno vjerodostojne SSL certifikate — one koje preglednici automatski prepoznaju kao pouzdane. Interni certifikati koje neke tvrtke koriste unutar vlastite mreže nisu obuhvaćeni ovim pravilima.
Što se već promijenilo s trajanjem SSL certifikata
Zašto se trajanje certifikata skraćuje
Odluku o skraćivanju maksimalnog trajanja SSL certifikata donio je CA/Browser Forum, industrijsko tijelo u kojem sudjeluju izdavatelji certifikata (certifikacijska tijela) i proizvođači preglednika, uključujući Apple, Google, Mozillu i Microsoft. Njihova pravila određuju koliko dugo javno vjerodostojan SSL certifikat smije vrijediti na globalnoj razini, neovisno o tome kod kojeg ga izdavatelja kupujete.
U travnju 2025. Forum je jednoglasno usvojio odluku poznatu kao Ballot SC-081v3 (29 glasova za, nijedan protiv, a prijedlog je inicijalno došao od Applea), kojom se maksimalno trajanje certifikata postupno skraćuje s dosadašnjih 398 dana na samo 47 dana.
Razlog nije birokracija. Što je certifikat dulje aktivan, dulje traje i “rizik”. Dulje se koristi isti kriptografski materijal, dulje ostaje aktivan podatak o vlasništvu domene, a ako je privatni ključ ikad kompromitiran, certifikat ostaje upotrebljiv dulje nego što bi trebao. Kraći rokovi tjeraju cijeli sustav da se češće “osvježava”, što je u konačnici sigurnije za sve.
Što to znači za vlasnika web stranice?
Sam koncept SSL-a se ne mijenja, ali certifikat ćete (ili će ga za vas obnavljati sustav) trebati obnavljati puno češće nego što ste navikli.
Fazni raspored: gdje se sada nalazimo, a što tek dolazi
Promjena se ne događa preko noći, nego postupno, kroz nekoliko godina, kako bi se industrijai alati za automatizaciju stigli prilagoditi.
| Razdoblje | Maksimalno trajanje certifikata | Status |
| Do 15. ožujka 2026. | 398 dana | Prošlost — više ne vrijedi za nove certifikate |
| Od 15. ožujka2026 | 200 dana | Na snazi upravo sada |
| Od 15. ožujka 2027. | 100 dana | Dolazi |
| Od 15. ožujka 2029. | 47 dana | Dolazi |
Ukratko: ako danas kupujete ili obnavljate SSL certifikat, on po pravilima ne smije vrijediti dulje od 200 dana — to više nije godinu do godinu i pol dana kao donedavno. Do 2027. taj rok pada na 100 dana, a do 2029. na 47 dana, čime certifikati koji vrijede godinu dana postaju povijest.
Usporedno se skraćuje i razdoblje u kojem je moguće ponovno iskoristiti već potvrđen podatak o vlasništvu domene (tzv. domain control validation). Taj rok ide istim ritmom prema 200, pa 100 dana, a do 2029. pada na svega 10 dana. U praksi to znači da će se, kad stignemo dozadnje faze, vlasništvo nad domenom morati iznova dokazivati desetke puta godišnje — što je izvedivo jedino uz automatizaciju.

Što znači reissue SSL certifikata
Reissue (ponovno izdavanje) certifikata nije isto što i obnova (renewal), iako se ta dva pojma često miješaju.
- Obnova (renewal) znači da vam certifikat istječe pa dobivate potpuno novi certifikat s novim rokom trajanja.
- Reissue znači da se postojeći, još važeći certifikat opoziva i zamjenjuje novim, obično zbog promjene na tehničkoj strani: izgubljenog privatnog ključa, promjene servera ili promjene liste domena koje certifikat pokriva. Rok isteka pritom ostaje isti kao kod originalnog certifikata.
Zašto je ovo sada relevantno?
Uz sve kraće rokove trajanja, certifikati se izdaju i mijenjaju puno češće nego prije, pa se u praksi pojam “reissue” sve češće koristi, za bilo koje ponovno izdavanje certifikata, uključujući i automatsku obnovu prije isteka. Tehnički gledano,riječ je o obnovi, ali za korisnika je bitnije razumjeti suštinu: certifikat se povremeno mijenja i to je normalno, dokle god se to događa na vrijeme.
Zašto je automatizacija SSL certifikata sada gotovo obavezna
Dok su certifikati vrijedili godinu ili dvije, ručna obnova nije bila veliki problem. Netko u timu bi jednom godišnje dobio podsjetnik, obnovio certifikat i to je bilo to.
Sa 200 dnevnim rokom koji vrijedi već sada, i smjerom prema 47 dana do 2029., ručno praćenje postaje sve nerealnije, pogotovo ako upravljate s više domena ili web stranica. Upravo zato automatizacija SSL certifikata prestaje opcija za naprednije korisnike i postaje standardni način rada za sve. Smjer u kojem se cijela industrija kreće zove se ACME automatizacija — protokol koji je popularizirao Let’s Encrypt, a koji omogućuje da server sam zatraži, preuzme i instalira novi certifikat bez ljudske intervencije.
Kako izgleda automatizirana obnova
U praksi to najčešće znači da hosting ili server automatski, bez ručne intervencije:
- provjerava kada certifikat ističe
- pokreće novi zahtjev za izdavanje certifikata prije isteka starog
- instalira novi certifikat na server
- po potrebi ponovno pokreće potrebne servise, bez prekida rada stranice
Što to znači za vlasnika web stranice?
Manje ručnog posla, manji rizik da netko jednostavno zaboravi obnoviti certifikat na vrijeme, i veća sigurnost da stranica neće iznenada završiti s upozorenjem u pregledniku.

Za većinu korisnika ova promjena ne zahtijeva paniku ni hitnu akciju, ali je dobar trenutak da provjerite nekoliko stvari:
- je li vaš SSL certifikat trenutno postavljen na automatsku obnovu ili se obnavlja ručno
- vrijedi li vaš trenutni certifikat i dalje unutar novog, kraćeg roka (200 dana), ili je izdan po starim pravilima i uskoro treba obnovu
- tko je u vašem timu ili kod vašeg hostinga zadužen za obnovu certifikata
- imate li ijednu stranicu ili poddomenu na kojoj certifikat i dalje obnavljate ručno, “kad se sjetite”
Najčešće greške koje treba izbjeći
- Oslanjanje na jedan podsjetnik u kalendaru. Kod kraćih rokova jedan promašenpodsjetnik znači da stranica ostaje bez važećeg certifikata.
- Nepoznavanje tko je odgovoran za obnovu. Pogotovo kod agencija i timova gdje sehosting, domena i web stranica upravljaju odvojeno.
- Miješanje reissue-a i obnove kao da je svejedno. Razumijevanje razlike pomaže daznate što točno tražite kad kontaktirate podršku.

Kada je vrijeme da kontaktirate podršku
Ako niste sigurni je li vaš certifikat postavljen na automatsku obnovu, ako upravljate s više domena, ili ste imali situaciju u kojoj je certifikat istekao neplanirano, to je jasan signal da je vrijeme za provjeru sa svojim hosting timom ili podrškom.
Zaključak
Skraćivanje trajanja SSL certifikata više nije samo najava — faza od 200 dana na snazi je od 15. ožujka 2026., a do 2029. rok pada na svega 47 dana. Riječ je o industrijskoj promjeni usmjerenoj na veću sigurnost, ne kazni ili dodatnom trošku za korisnike. Najveća razlika za vlasnika web stranice ili webshopa nije u samom konceptu SSL-a, nego u tome koliko često se certifikat mijenja i tko to prati. Tamo gdje je obnova automatizirana, promjena prolazi gotovo neprimjetno. Tamo gdje se certifikat i dalje obnavlja ručno, ovo je dobar trenutak da se to preispita.
Ako niste sigurni vrijedi li vaš SSL certifikat i unutar kojeg je roka izdan, javite nam se na podrska@cyberfolks.hr i pomoći ćemo vam provjeriti.
Ukoliko pak trebate novi SSL certifikat ili želite novi, možete ga naručiti na web stranici:
https://cyberfolks.hr/ssl-certifikati/


Preporučeno za tebe
Vrste SSL certifika
SSL certifikati su važniji nego što mislite. Kada vršite online plaćanje ili dajete svoje osobne podatke prijavom na newsletter – u gotovo svim slučajevima želite da vaši podaci ostanu zaštićeni, zar ne? Iz ovog posta ćete naučiti: Kako SSL certifikati radi i pomaže? Ivan se spaja na mrežu i naručuje. Ivan naravno želi da njegovi podaci ostanu […]
Protokol koji omogućava sigurnu komunikaciju (SSL)
Glavna zadaća SSL certifikata je da osigura siguran prijenos podataka od web preglednika posjetitelja do poslužitelja gdje se nalaze web stranice. Time se sprječava neovlašteno presretanje podataka, odnosno onemogućuje se neovlašteno preusmjeravanje prometa u svrhu krađe informacija.
Što je SSL certifikat i zašto vam je odmah potreban?
Govoriti danas o razvoju web stranica, a ne uključiti u diskusiju SSL certifikat je gotovo nemoguće. SSL certifikat je unatrag nekoliko godina postao jedan od najbitnijih elementata web stranica i svako online poslovanje mora ozbiljno razmisliti o uvođenju, ukoliko to već nije, ali i svaki pojedinac jer ne radi se samo o prednostima već o […]
Tražite li dalje?