Dni do wygaśnięcia SSL

Podaj datę wygaśnięcia certyfikatu SSL/TLS, a kalkulator pokaże dokładną liczbę dni i godzin do wygaśnięcia, status ważności oraz zalecane okno odnowienia — zanim przeglądarki zaczną ostrzegać odwiedzających.

Dane

Wynik

Wprowadź dane i kliknij Oblicz.

Co oznacza wygaśnięcie certyfikatu

Ten kalkulator odpowiada na pytanie: ile dni zostało do wygaśnięcia — od dziś do notAfter. To odliczanie (countdown), nie długość całego życia certyfikatu. Data wygaśnięcia certyfikatu ≠ data wygaśnięcia domeny.

Dlaczego warto planować odnowienie

  • Wygasły certyfikat blokuje ruch — przeglądarki pokazują pełnoekranowe ostrzeżenie, nie "drobny komunikat".
  • API i integracje (webhooks, mobile apps z certificate pinning) mogą zacząć zwracać błędy TLS bez żadnego UI ostrzeżenia.
  • Ręczne odnawianie łatwo przeoczyć — dlatego branża idzie w stronę krótszych okresów i automatyzacji (ACME).

Typowe okresy ważności certyfikatów

Wystawca / typTypowa ważnośćUwagi
Let's Encrypt / ACME90 dniZaprojektowany pod automatyczne odnawianie (certbot i podobne).
Komercyjne CA (DV/OV)Do 398 dniMaksimum wg wymagań CA/Browser Forum od 2020 r.
Starsze certyfikaty EVDo 2 lat (historycznie)Nowe wystawienia podlegają dziś tym samym limitom co DV/OV.
Wewnętrzne CA / self-signedDowolna, ustalana przez organizacjęNie podlega limitom publicznego CA/B Forum, ale warto trzymać się podobnych zasad.

Co się dzieje po wygaśnięciu

Gdy notAfter minie, przeglądarki (Chrome, Firefox, Safari) blokują połączenie ostrzeżeniem typu "Twoje połączenie nie jest prywatne". Aplikacje mobilne i serwery-do-serwera (curl, biblioteki HTTP) zgłaszają błąd weryfikacji certyfikatu i przerywają żądanie — часто bez żadnego czytelnego komunikatu dla użytkownika końcowego, tylko log błędu po stronie backendu.

Kiedy odnowić — okno ok. 30 dni wcześniej

  • Dla certyfikatów 90-dniowych (Let's Encrypt) automatyzacja zwykle odnawia po ~60 dniach (1/3 pozostałej ważności).
  • Dla certyfikatów rocznych typowe przypomnienie to 30 dni przed notAfter — czas na wystawienie, walidację domeny i wdrożenie.
  • Kalkulator pokazuje zalecane okno odnowienia, gdy zostało 60 dni lub mniej do wygaśnięcia.

Przykłady

  • Wygasa za 45 dni, próg 30 dni → status "Ważny", bez okna odnowienia jeszcze.
  • Wygasa za 12 dni, próg 30 dni → status "Wkrótce wygaśnie", widoczne okno odnowienia.
  • Wygasł 5 dni temu → status "Wygasł", natychmiastowa akcja wymagana.

FAQ — odnawianie certyfikatów SSL

Skąd wziąć datę wygaśnięcia?
Kłódka w przeglądarce → "Valid to" / notAfter. Z pliku: openssl x509 -enddate -noout -in cert.pem (tylko koniec — do pełnego okna notBefore/notAfter użyj kalkulatora ważności).
Czym różni się to od kalkulatora ważności (notBefore/notAfter)?
Ten kalkulator liczy odliczanie do jednej daty (wygaśnięcia). Kalkulator ważności liczy całą długość okna certyfikatu — od wydania do wygaśnięcia.
Czy 0 dni to już wygasł?
Dzień wygaśnięcia liczymy jako ostatni ważny — 0 oznacza "wygasa dzisiaj", ujemna liczba oznacza, że certyfikat już wygasł.
Jaki próg "wkrótce wygaśnie" ustawić?
Domyślnie 30 dni działa dobrze dla certyfikatów rocznych. Dla 90-dniowych Let's Encrypt rozważ 20-25 dni, bo automatyzacja odnawia wcześniej.
Czy godziny są dokładne?
Godziny to przybliżenie (dni × 24) liczone od pełnych dni kalendarzowych — wystarczające do priorytetyzacji, nie do rozliczeń SLA co do minuty.
Certyfikat wygasł, ale strona działa — dlaczego?
Przeglądarka może cache'ować sesję TLS lub OCSP; niektórzy klienci (starsze API) też nie zawsze weryfikują od razu. To tymczasowe — odnów certyfikat jak najszybciej.
Czy jeden kalkulator wystarczy na wiele domen?
Tak, ale sprawdzaj każdą domenę osobno — subdomeny mogą mieć różne certyfikaty (lub jeden wildcard) z różnymi datami wygaśnięcia.
Jak zautomatyzować monitorowanie?
Użyj certbot z automatycznym odnawianiem, monitoringu uptime z alertem na wygasający TLS, albo harmonogramu (cron) wywołującego openssl i wysyłającego alert przy przekroczeniu progu.