SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
Nye industrikrav fra CA/Browser Forum

Kortere SSL-levetid: 200, 100 og 47 dage

Fra 2026 reduceres den maksimale tekniske levetid for SSL-certifikater markant. Det betyder hyppigere udstedelser, men din indkøbsproces forbliver den samme.

Vigtigt: Du kan stadig købe SSL for 1 år ad gangen. Din ordre dækker alle de tekniske genudstedelser, der kræves i perioden.

1. Industritidslinje for reduktion

CA/Browser Forum har vedtaget en trinvis reduktion af den maksimale levetid for SSL/TLS-certifikater (ballot SC-081).

Dato Maks. levetid DCV gyldighed Fornyelser pr. år
Sep 2020 (nu) 398 dage 398 dage ~1x
15. marts 2026 200 dage 200 dage ~2x
15. marts 2027 100 dage 100 dage ~4x
15. marts 2029 47 dage 10 dage ~8x

DCV = Domain Control Validation. Ved 47 dages levetid skal domæneejerskab genvalideres oftere for at opretholde sikkerheden.

Sep 2020
398 dage
Marts 2026
200 dage
Marts 2027
100 dage
Marts 2029
47 dage

Sådan arbejder du med certifikater fremover

Ordreperioden og prisen er den samme som hidtil. Det der ændrer sig er, at det enkelte certifikat udstedes med kortere levetid, og du skal installere nye certifikater oftere. Fremgangsmåden afhænger af hvilken CA du bruger.

DigiCert
DigiCert
Thawte · GeoTrust · RapidSSL

Genudstedelse (reissue)

Du køber én ordreperiode og kan genudstede certifikater et ubegrænset antal gange inden for den. Alle genudstedelser er gratis.

  1. 1 Køb ordreperioden (f.eks. 1 år)
  2. 2 Udsted og installer det første certifikat
  3. 3 Når certifikatet nærmer sig udløb: genudsted (reissue)
  4. 4 Installer det nye certifikat på serveren
  5. 5 Gentag trin 3 og 4 til ordreperioden udløber
System-handling

Vores system viser automatisk et fremhævet "Genudsted" ikon, når det er tid til at handle.

Sectigo
Sectigo
PositiveSSL

Genudstedelse (reissue)

Du køber én ordreperiode og kan genudstede certifikater et ubegrænset antal gange inden for den. Alle genudstedelser er gratis.

  1. 1 Køb ordreperioden (f.eks. 1 år)
  2. 2 Udsted og installer det første certifikat
  3. 3 Når certifikatet nærmer sig udløb: genudsted (reissue)
  4. 4 Installer det nye certifikat på serveren
  5. 5 Gentag trin 3 og 4 til ordreperioden udløber
System-handling

Vores system viser automatisk et fremhævet "Genudsted" ikon, når det er tid til at handle.

GlobalSign
GlobalSign
AlphaSSL

Fornyelse (renew)

GlobalSign bruger en forny-model i stedet for reissue. Fornyelser inden for den betalte ordreperiode er gratis.

  1. 1 Køb ordreperioden (f.eks. 1 år)
  2. 2 Udsted og installer det første certifikat
  3. 3 Systemet viser et "Forny"-ikon, når der er under 32 dage tilbage på certifikatet
  4. 4 Klik forny og installer det nye certifikat
  5. 5 Gentag trin 3 og 4 til ordreperioden udløber
System-handling

Vores system viser automatisk et fremhævet "Forny" ikon, når der er under 32 dage tilbage på certifikatet.

Hvad betyder det for dig?

Eksisterende certifikater
Certifikater udstedt før de nye grænser bevarer deres fulde gyldighed. Hvis du har et 1-årigt certifikat fra januar 2026, virker det indtil januar 2027. De nye regler gælder kun for nyudstedelser efter ikrafttrædelsesdatoerne.
Hyppigere opdatering
Da certifikaterne udløber hurtigere, skal de installeres oftere på serveren. Din 1-årige ordre dækker alle disse udstedelser uden merpris, men den tekniske håndtering skal ske oftere.

Ordreperiode vs. tekniske udstedelser

Selvom det enkelte certifikat kun er gyldigt i f.eks. 199 eller 99 dage, kan du stadig købe certifikater med en ordreperiode på 1 år. Du genudsteder blot nye certifikater løbende inden for din eksisterende ordre.

Venstre side

1 års ordreperiode (Finansiel)

Højre side

Tekniske udstedelser

År 1 - 2026 (199 d.)

1-årig ordre betales

Certifikater udstedes med op til 199 dages levetid.

Udstedelse 1

Certifikat (199 d.)

Udstedelse 2

Certifikat (199 d.)

År 2 - 2027 (100 d.)

1-årig ordre betales

Nye regler: 100 dages levetid fra marts 2027.

Udst. 3

100 d. cert.

Udst. 4

100 d. cert.

Udst. 5

100 d. cert.

Udst. 6

100 d. cert.

År 3 - 2028 (100 d.)

1-årig ordre betales

100 dages levetid fortsat.

Udst. 7

100 d. cert.

Udst. 8

100 d. cert.

Udst. 9

100 d. cert.

Udst. 10

100 d. cert.

År 4 - 2029 (47 d.)

1-årig ordre betales

Nye regler: 47 dages levetid.

Udst. 11

47 dage

Udst. 12

47 dage

Udst. 13

47 dage

Udst. 14

47 dage

Udst. 15

47 dage

Udst. 16

47 dage

Udst. 17

47 dage

Udst. 18

47 dage

Udst. 19

47 dage

Udst. 20

47 dage

Udst. 21

47 dage

Udst. 22

47 dage

Ved at genudstede 15-30 dage før udløb sikrer du, at dine servere altid har et gyldigt certifikat, uden at du mister betalt tid af din ordreperiode.

Eksempler: ordreperiode vs. certifikatforløb

Se hvordan din ordreperiode dækker de tekniske certifikatudstedelser over tid. Hvert farvede felt er et certifikat. Hold musen over felterne for detaljer.

Ordre: 2 år
↓ 99-dages grænse
199d
199d
99d
99d
99d
36d
jul. 2026
Udsted og installer
jul. 2028
Forny ordre
+ udsted nyt cert.
Genudsted og installer ×5
Udløber hver 199/99 dage

Ofte stillede spørgsmål om de nye levetider

Find svar på de mest almindelige spørgsmål om SSL certifikater og FairSSL.

Ja. Certifikater udstedt før en deadline bevarer deres fulde levetid. Et certifikat udstedt med 398 dages gyldighed i februar 2026 forbliver gyldigt hele perioden. De nye regler gælder kun nyudstedte certifikater efter ikrafttrædelsesdatoen.
CA/Browser Forum vedtog det ved afstemning (ballot SC-081) for at forbedre sikkerheden. Kortere levetid betyder hyppigere validering af domæneejerskab, hurtigere udfasning af kompromitterede nøgler, og bedre alignment med best practices for kryptografi.
Ja: fra marts 2026 maksimalt hver 200 dage, fra marts 2027 hver 100 dage, og fra marts 2029 hver 47 dage. Vi anbefaler stærkt at automatisere fornyelse, så du ikke skal gøre det manuelt.
Nej. Du betaler for en ordreperiode, typisk 1 år, og prisen er den samme, uanset hvor mange gange certifikatet teknisk genudstedes i perioden. Fra marts 2026 skal certifikater fornys oftere, men alle genudstedelser er inkluderet i prisen. Med FairSSL ACME sker fornyelsen automatisk.
Ordreperioden er den tid du betaler for (f.eks. 1 år). Certifikatlevetiden er hvor længe et enkelt certifikat er gyldigt (f.eks. 200 dage). Du kan købe en 1-årig ordre og udstede flere certifikater inden for den periode, hvert certifikat har den maksimale levetid gældende på udstedelsestidspunktet.
DigiCert og Sectigo: Du køber en ordreperiode (f.eks. 1 år) og kan genudstede (reissue) certifikater inden for perioden. GlobalSign: Du køber en ordre og fornyer derefter. En genudstedelse (reissue) giver samme slutdato som det originale certifikat.

Brug for rådgivning?

Vi hjælper jer med at navigere i de nye industrikrav og sikre jeres infrastruktur.