Viktiga tekniska förändringar för SSL och Code Signing 2026
SSL-branschen står inför tre stora tekniska förändringar 2026, dikterade av CA/Browser Forum. Dessa förändringar påverkar allt från vanliga webbplatscertifikat till programvarusignering.
1. Minskning av SSL-livslängd till 47 dagar
Den mest markanta förändringen är den stegvisa minskningen av SSL-certifikats tekniska giltighet. Från 15 mars 2026 minskas den maximala livslängden till 200 dagar, år 2027 till 100 dagar och år 2029 ner till 47 dagar.
Vad innebär det för dig? Din 1-åriga beställningsperiod täcker fortfarande alla tekniska utfärdanden, men certifikatet måste installeras oftare på serveren. Vi rekommenderar starkt automatisering för att hantera de tätare bytena.
Se den fördjupade tidslinjen för SSL-livslängd här →
2. Code Signing begränsas till 15 månader
Kodsigneringscertifikat (både standard och EV) har historiskt kunnat utfärdas för upp till 3 år. Från 24 februari 2026 minskas denna gräns till maximalt 459 dagar (ca 15 månader) hos alla globala utfärdare som DigiCert och GlobalSign.
Syftet är att öka säkerheten genom att säkerställa att de privata nycklarna som lagras på hårdvarutokens verifieras oftare.
3. Borttagning av Client Authentication (EKU)
CA/Browser Forum har beslutat att "Client Authentication" Extended Key Usage (EKU) ska tas bort från offentliga SSL/TLS-certifikat. Förändringen träder i kraft under 2026 (DigiCert från 1 maj).
Om du använder dina SSL-certifikat för att logga in på VPN, autentisera mot ett API eller liknande "mutual TLS" (mTLS)-scenarier, måste du framöver använda dedikerade klientcertifikat istället för vanliga SSL-certifikat.
Behöver du hjälp?
På FairSSL är vi specialister på att hantera dessa förändringar. Vi ger råd om rätt produkter och säkerställer att din konfiguration är framtidssäkrad. Skapa ett konto eller kontakta vår support för att höra mer.