Uvod

Ako imate web stranicu ili webshop, SSL certifikat vjerojatno doživljavate kao nešto što se “podesi jednom i zaboravi”. To više ne vrijedi. Od 15. ožujka 2026. maksimalno trajanje novog SSL certifikata smanjeno je na 200 dana, a to nije najava koja tek dolazi — to je pravilo koje već sada vrijedi za svaki novi ili obnovljeni certifikat.

Ovo nije razlog za paniku, ali jest razlog da provjerite kako je vaš certifikat trenutno postavljen. Ako se SSL certifikat obnavlja ručno, kraći rokovi trajanja znače više administracije i veći rizik da netko jednostavno zaboravi obnovu na vrijeme. Ako stranica ostane bez važećeg certifikata, preglednik će posjetitelju prikazati upozorenje o nesigurnoj vezi, što izravno šteti povjerenju i prodaji.

U ovom članku objašnjavamo što se točno promijenilo, otkud dolazi ta promjena, što je već stvarnost a što tek dolazi do 2029., što znači reissue certifikata i zašto automatizacija sada postaje standard, a ne “nice to have” opcija.

Iz ovog članka saznat ćete

  • što je SSL certifikat i zašto ga svaka web stranica treba
  • zašto se trajanje SSL certifikata skraćuje
  • koliko dana sada zapravo vrijedi novi certifikat i kako izgleda raspored do 2029. godine
  • što znači reissue SSL certifikata i kako se razlikuje od obnove
  • zašto je automatizacija SSL certifikata sada gotovo obavezna
  • što to znači za vlasnika web stranice ili webshopa
  • kada je vrijeme da kontaktirate podršku

Što je SSL certifikat

SSL certifikat je digitalna potvrda koja omogućuje šifriranu (sigurnu) vezu između preglednika posjetitelja i servera na kojem se nalazi vaša web stranica. Zahvaljujući njemu podaci koje korisnik unosi na stranici, primjerice lozinka ili podaci o plaćanju, putuju zaštićeno, a ne u čitljivom obliku koji bi netko usput mogao presresti.

Kad je certifikat ispravno postavljen, preglednik prikazuje lokot pored adrese stranice i adresu koja počinje s “https”. Kad certifikat istekne ili ga nema, preglednik to jasno naglašava upozorenjem da veza nije sigurna.

Sve što slijedi odnosi se na javno vjerodostojne SSL certifikate — one koje preglednici automatski prepoznaju kao pouzdane. Interni certifikati koje neke tvrtke koriste unutar vlastite mreže nisu obuhvaćeni ovim pravilima.

Što se već promijenilo s trajanjem SSL certifikata

Zašto se trajanje certifikata skraćuje

Odluku o skraćivanju maksimalnog trajanja SSL certifikata donio je CA/Browser Forum, industrijsko tijelo u kojem sudjeluju izdavatelji certifikata (certifikacijska tijela) i proizvođači preglednika, uključujući Apple, Google, Mozillu i Microsoft. Njihova pravila određuju koliko dugo javno vjerodostojan SSL certifikat smije vrijediti na globalnoj razini, neovisno o tome kod kojeg ga izdavatelja kupujete.

U travnju 2025. Forum je jednoglasno usvojio odluku poznatu kao Ballot SC-081v3 (29 glasova za, nijedan protiv, a prijedlog je inicijalno došao od Applea), kojom se maksimalno trajanje certifikata postupno skraćuje s dosadašnjih 398 dana na samo 47 dana.

Razlog nije birokracija. Što je certifikat dulje aktivan, dulje traje i “rizik”. Dulje se koristi isti kriptografski materijal, dulje ostaje aktivan podatak o vlasništvu domene, a ako je privatni ključ ikad kompromitiran, certifikat ostaje upotrebljiv dulje nego što bi trebao. Kraći rokovi tjeraju cijeli sustav da se češće “osvježava”, što je u konačnici sigurnije za sve.

Što to znači za vlasnika web stranice?

Sam koncept SSL-a se ne mijenja, ali certifikat ćete (ili će ga za vas obnavljati sustav) trebati obnavljati puno češće nego što ste navikli.

Fazni raspored: gdje se sada nalazimo, a što tek dolazi

Promjena se ne događa preko noći, nego postupno, kroz nekoliko godina, kako bi se industrijai alati za automatizaciju stigli prilagoditi.

Ukratko: ako danas kupujete ili obnavljate SSL certifikat, on po pravilima ne smije vrijediti dulje od 200 dana — to više nije godinu do godinu i pol dana kao donedavno. Do 2027. taj rok pada na 100 dana, a do 2029. na 47 dana, čime certifikati koji vrijede godinu dana postaju povijest.

Usporedno se skraćuje i razdoblje u kojem je moguće ponovno iskoristiti već potvrđen podatak o vlasništvu domene (tzv. domain control validation). Taj rok ide istim ritmom prema 200, pa 100 dana, a do 2029. pada na svega 10 dana. U praksi to znači da će se, kad stignemo dozadnje faze, vlasništvo nad domenom morati iznova dokazivati desetke puta godišnje — što je izvedivo jedino uz automatizaciju. 


Što znači reissue SSL certifikata

Reissue (ponovno izdavanje) certifikata nije isto što i obnova (renewal), iako se ta dva pojma često miješaju.

  • Obnova (renewal) znači da vam certifikat istječe pa dobivate potpuno novi certifikat s novim rokom trajanja.
  • Reissue znači da se postojeći, još važeći certifikat opoziva i zamjenjuje novim, obično zbog promjene na tehničkoj strani: izgubljenog privatnog ključa, promjene servera ili promjene liste domena koje certifikat pokriva. Rok isteka pritom ostaje isti kao kod originalnog certifikata.

Zašto je ovo sada relevantno?

Uz sve kraće rokove trajanja, certifikati se izdaju i mijenjaju puno češće nego prije, pa se u praksi pojam “reissue” sve češće koristi, za bilo koje ponovno izdavanje certifikata, uključujući i automatsku obnovu prije isteka. Tehnički gledano,riječ je o obnovi, ali za korisnika je bitnije razumjeti suštinu: certifikat se povremeno mijenja i to je normalno, dokle god se to događa na vrijeme.


Zašto je automatizacija SSL certifikata sada gotovo obavezna

Dok su certifikati vrijedili godinu ili dvije, ručna obnova nije bila veliki problem. Netko u timu bi jednom godišnje dobio podsjetnik, obnovio certifikat i to je bilo to.

Sa 200 dnevnim rokom koji vrijedi već sada, i smjerom prema 47 dana do 2029., ručno praćenje postaje sve nerealnije, pogotovo ako upravljate s više domena ili web stranica. Upravo zato automatizacija SSL certifikata prestaje opcija za naprednije korisnike i postaje standardni način rada za sve. Smjer u kojem se cijela industrija kreće zove se ACME automatizacija — protokol koji je popularizirao Let’s Encrypt, a koji omogućuje da server sam zatraži, preuzme i instalira novi certifikat bez ljudske intervencije.

Kako izgleda automatizirana obnova

U praksi to najčešće znači da hosting ili server automatski, bez ručne intervencije:

  • provjerava kada certifikat ističe
  • pokreće novi zahtjev za izdavanje certifikata prije isteka starog
  • instalira novi certifikat na server
  • po potrebi ponovno pokreće potrebne servise, bez prekida rada stranice 


Što to znači za vlasnika web stranice?

Manje ručnog posla, manji rizik da netko jednostavno zaboravi obnoviti certifikat na vrijeme, i veća sigurnost da stranica neće iznenada završiti s upozorenjem u pregledniku.

Za većinu korisnika ova promjena ne zahtijeva paniku ni hitnu akciju, ali je dobar trenutak da provjerite nekoliko stvari:

  • je li vaš SSL certifikat trenutno postavljen na automatsku obnovu ili se obnavlja ručno
  • vrijedi li vaš trenutni certifikat i dalje unutar novog, kraćeg roka (200 dana), ili je izdan po starim pravilima i uskoro treba obnovu
  • tko je u vašem timu ili kod vašeg hostinga zadužen za obnovu certifikata
  • imate li ijednu stranicu ili poddomenu na kojoj certifikat i dalje obnavljate ručno, “kad se sjetite”

Najčešće greške koje treba izbjeći 

  • Oslanjanje na jedan podsjetnik u kalendaru. Kod kraćih rokova jedan promašenpodsjetnik znači da stranica ostaje bez važećeg certifikata.
  • Nepoznavanje tko je odgovoran za obnovu. Pogotovo kod agencija i timova gdje sehosting, domena i web stranica upravljaju odvojeno.
  • Miješanje reissue-a i obnove kao da je svejedno. Razumijevanje razlike pomaže daznate što točno tražite kad kontaktirate podršku.

Kada je vrijeme da kontaktirate podršku

Ako niste sigurni je li vaš certifikat postavljen na automatsku obnovu, ako upravljate s više domena, ili ste imali situaciju u kojoj je certifikat istekao neplanirano, to je jasan signal da je vrijeme za provjeru sa svojim hosting timom ili podrškom.

Zaključak

Skraćivanje trajanja SSL certifikata više nije samo najava — faza od 200 dana na snazi je od 15. ožujka 2026., a do 2029. rok pada na svega 47 dana. Riječ je o industrijskoj promjeni usmjerenoj na veću sigurnost, ne kazni ili dodatnom trošku za korisnike. Najveća razlika za vlasnika web stranice ili webshopa nije u samom konceptu SSL-a, nego u tome koliko često se certifikat mijenja i tko to prati. Tamo gdje je obnova automatizirana, promjena prolazi gotovo neprimjetno. Tamo gdje se certifikat i dalje obnavlja ručno, ovo je dobar trenutak da se to preispita.


Ako niste sigurni vrijedi li vaš SSL certifikat i unutar kojeg je roka izdan, javite nam se na podrska@cyberfolks.hr i pomoći ćemo vam provjeriti.

Ukoliko pak trebate novi SSL certifikat ili želite novi, možete ga naručiti na web stranici:
https://cyberfolks.hr/ssl-certifikati/

>
Matija Barić
Već 20 godina aktivno se bavim svijetom hostinga i domena. Trebate li pomoć u pronalasku savršene domene ili hosting paketa? Zajedno ćemo pronaći idealno rješenje. Privatno sam veliki zaljubljenik u prirodu.

Dodaj komentar

Vaša email adresa neće biti objavljena.

Tražite li dalje?