Viktiga tekniska förändringar för SSL och Code Signing 2026
SSL-branschen står inför tre stora tekniska förändringar 2026, dikterade av CA/Browser Forum. Dessa förändringar påverkar allt från vanliga webbplatscertifikat till programvarusignering.
1. Minskning av SSL-livslängd till 47 dagar
Den mest markanta förändringen är den stegvisa minskningen av SSL-certifikats tekniska giltighet. Sedan 15 mars 2026 är den maximala livslängden 199 dagar. Från 15 mars 2027 blir den 99 dagar och från 15 mars 2029 47 dagar.
Vad innebär det för dig? Din 1-åriga beställningsperiod täcker fortfarande alla tekniska utfärdanden, men certifikatet måste installeras oftare på serveren. Vi rekommenderar starkt automatisering för att hantera de tätare bytena.
Se den fördjupade tidslinjen för SSL-livslängd här →
2. Code Signing begränsas till 15 månader
Kodsigneringscertifikat (både standard och EV) har historiskt kunnat utfärdas för upp till 3 år. Från 1 mars 2026 minskas denna gräns till maximalt 460 dagar (ca 15 månader) hos alla globala utfärdare som DigiCert och GlobalSign. DigiCert införde gränsen redan 24 februari 2026 och utfärdar 459 dagar.
Syftet är att öka säkerheten genom att säkerställa att de privata nycklarna som lagras på hårdvarutokens verifieras oftare.
3. Borttagning av Client Authentication (EKU)
CA/Browser Forum har beslutat att "Client Authentication" Extended Key Usage (EKU) ska tas bort från offentliga SSL/TLS-certifikat. Förändringen träder i kraft under 2026 (DigiCert från 1 maj).
Om du använder dina SSL-certifikat för att logga in på VPN, autentisera mot ett API eller liknande "mutual TLS" (mTLS)-scenarier, måste du framöver använda dedikerade klientcertifikat istället för vanliga SSL-certifikat.
Behöver du hjälp?
På FairSSL är vi specialister på att hantera dessa förändringar. Vi ger råd om rätt produkter och säkerställer att din konfiguration är framtidssäkrad. Skapa ett konto eller kontakta vår support för att höra mer.