Dni do wygaśnięcia SSL

Wpisz datę wygaśnięcia. 2024-04-01 vs zamrożone 2024-01-01 daje 91. 2024-01-31 daje 30. 2025-01-01 daje 366. Wpisane daty, nie live CA.

To różnica północy lokalnej względem zamrożonego 2024-01-01 z JSON. Nie handshake CA. Okno notBefore jest na ważności certyfikatu SSL.

Dane

Wynik

Wprowadź dane i kliknij Oblicz.

Jak to działa?

Dni do wygaśnięcia SSL na tej karcie liczą dni z wpisanej daty. 2024-04-01 vs zamrożone 2024-01-01 daje 91. 2024-01-31 daje 30. 2025-01-01 daje 366. Extras trzymają te daty, nie zegar przeglądarki i nie live CA.

Pole ssl-certyfikat-dni-date jest datą. Pole ssl-certyfikat-dni-warn-days w przykładach to 30, 14 i 30, ale primary zostaje liczba dni. 2024-04-01 minus 2024-01-01 = 91. 31 stycznia to 30. 2025-01-01 w roku przestępnym to 366.

91 nie schodzi z openssl s_client. 30 nie jest NotAfter z Let's Encrypt. 366 nie jest sondą CA. Wpisujesz datę sam. Karta nie woła urzędu.

Ważność certyfikatu SSL obok liczy rozpiętość dwóch dat. Strefy czasowe zamieniają godzinę. Tu 2024-04-01 zostaje 91, dni z wpisanej daty.

Wpisz 2024-04-01 i próg 30, potem Oblicz. Wynik extras to 91 względem 2024-01-01. To nie live certyfikat.

2024-04-01 daje 91. 2024-01-31 daje 30. 2025-01-01 daje 366. Inna data zmienia 91. Nie ma live CA.

Wzór

dni = round((data_wygaśnięcia - dzień_odniesienia) / 86400000). Extras vs 2024-01-01. Wpisane daty, nie live CA.

Jak korzystać

  1. Wpisz datę 2024-04-01 i próg 30.
  2. Kliknij Oblicz. Extras vs 2024-01-01 dają 91.
  3. 2024-01-31 daje 30. 2025-01-01 daje 366.
  4. To wpisane daty, nie live CA.
  5. Rozpiętość notBefore licz na ważności certyfikatu SSL.

2024-04-01 vs 2024-01-01 = 91

Wpisane daty, nie live CA. 2024-04-01 daje 91. 2024-01-31 daje 30.

Dni
Wynik. 2024-04-01 zostawia 91. Nie openssl.
wygaśnięcia
Pole daty. 2024-01-31 daje 30. 2025-01-01 daje 366.
SSL
Wpisana data, nie handshake. 91 nie schodzi z CA.

Przykłady

Przykład 1

  • wygaśnięcie 2024-04-01
  • próg 30

91

Ile dni przy 2024-04-01 vs 2024-01-01? 91. Wpisane daty, nie live CA.

Przykład 2

  • wygaśnięcie 2024-01-31
  • próg 14

30

Ile przy 2024-01-31? 30.

Przykład 3

  • wygaśnięcie 2025-01-01
  • próg 30

366

Ile przy 2025-01-01? 366. Rok przestępny.

Powiązane kalkulatory

Najczęstsze pytania

Ile dni przy 2024-04-01 vs 2024-01-01?

91. Wpisane daty, nie live CA.

Ile przy 2024-01-31?

30. Od 1 do 31 stycznia.

Ile przy 2025-01-01?

366. 2024 jest przestępny.

Czy karta woła CA albo openssl?

Nie. Wpisana data minus dzień odniesienia. Nie ma handshake.

Skąd 2024-01-01 w extras?

Skan JSON zamroził ten dzień. Live karta liczy względem dziś, extras nie.

Po co próg 30?

Ostrzeżenie ssl-certyfikat-dni-warn-days. Wynik zostaje liczba dni.

Czy 91 to UTC NotAfter?

Nie. Północ lokalna minus północ odniesienia. Nie znacznik z PEM.

Gdzie liczysz okno notBefore?

Na ważności certyfikatu SSL. Tu zostaje 91 z 2024-04-01.

Czy pusta data liczy?

Nie. Bez daty karta się zatrzymuje. To nie live certyfikat.

Co oznacza wygaśnięcie certyfikatu

Ten kalkulator odpowiada na pytanie: ile dni zostało do wygaśnięcia — od dziś do notAfter. To odliczanie (countdown), nie długość całego życia certyfikatu. Data wygaśnięcia certyfikatu ≠ data wygaśnięcia domeny.

Dlaczego warto planować odnowienie

  • Wygasły certyfikat blokuje ruch — przeglądarki pokazują pełnoekranowe ostrzeżenie, nie "drobny komunikat".
  • API i integracje (webhooks, mobile apps z certificate pinning) mogą zacząć zwracać błędy TLS bez żadnego UI ostrzeżenia.
  • Ręczne odnawianie łatwo przeoczyć — dlatego branża idzie w stronę krótszych okresów i automatyzacji (ACME).

Typowe okresy ważności certyfikatów

Wystawca / typTypowa ważnośćUwagi
Let's Encrypt / ACME90 dniZaprojektowany pod automatyczne odnawianie (certbot i podobne).
Komercyjne CA (DV/OV)Do 398 dniMaksimum wg wymagań CA/Browser Forum od 2020 r.
Starsze certyfikaty EVDo 2 lat (historycznie)Nowe wystawienia podlegają dziś tym samym limitom co DV/OV.
Wewnętrzne CA / self-signedDowolna, ustalana przez organizacjęNie podlega limitom publicznego CA/B Forum, ale warto trzymać się podobnych zasad.

Co się dzieje po wygaśnięciu

Gdy notAfter minie, przeglądarki (Chrome, Firefox, Safari) blokują połączenie ostrzeżeniem typu "Twoje połączenie nie jest prywatne". Aplikacje mobilne i serwery-do-serwera (curl, biblioteki HTTP) zgłaszają błąd weryfikacji certyfikatu i przerywają żądanie — часто bez żadnego czytelnego komunikatu dla użytkownika końcowego, tylko log błędu po stronie backendu.

Kiedy odnowić — okno ok. 30 dni wcześniej

  • Dla certyfikatów 90-dniowych (Let's Encrypt) automatyzacja zwykle odnawia po ~60 dniach (1/3 pozostałej ważności).
  • Dla certyfikatów rocznych typowe przypomnienie to 30 dni przed notAfter — czas na wystawienie, walidację domeny i wdrożenie.
  • Kalkulator pokazuje zalecane okno odnowienia, gdy zostało 60 dni lub mniej do wygaśnięcia.

Przykłady

  • Wygasa za 45 dni, próg 30 dni → status "Ważny", bez okna odnowienia jeszcze.
  • Wygasa za 12 dni, próg 30 dni → status "Wkrótce wygaśnie", widoczne okno odnowienia.
  • Wygasł 5 dni temu → status "Wygasł", natychmiastowa akcja wymagana.

FAQ — odnawianie certyfikatów SSL

Skąd wziąć datę wygaśnięcia?
Kłódka w przeglądarce → "Valid to" / notAfter. Z pliku: openssl x509 -enddate -noout -in cert.pem (tylko koniec — do pełnego okna notBefore/notAfter użyj kalkulatora ważności).
Czym różni się to od kalkulatora ważności (notBefore/notAfter)?
Ten kalkulator liczy odliczanie do jednej daty (wygaśnięcia). Kalkulator ważności liczy całą długość okna certyfikatu — od wydania do wygaśnięcia.
Czy 0 dni to już wygasł?
Dzień wygaśnięcia liczymy jako ostatni ważny — 0 oznacza "wygasa dzisiaj", ujemna liczba oznacza, że certyfikat już wygasł.
Jaki próg "wkrótce wygaśnie" ustawić?
Domyślnie 30 dni działa dobrze dla certyfikatów rocznych. Dla 90-dniowych Let's Encrypt rozważ 20-25 dni, bo automatyzacja odnawia wcześniej.
Czy godziny są dokładne?
Godziny to przybliżenie (dni × 24) liczone od pełnych dni kalendarzowych — wystarczające do priorytetyzacji, nie do rozliczeń SLA co do minuty.
Certyfikat wygasł, ale strona działa — dlaczego?
Przeglądarka może cache'ować sesję TLS lub OCSP; niektórzy klienci (starsze API) też nie zawsze weryfikują od razu. To tymczasowe — odnów certyfikat jak najszybciej.
Czy jeden kalkulator wystarczy na wiele domen?
Tak, ale sprawdzaj każdą domenę osobno — subdomeny mogą mieć różne certyfikaty (lub jeden wildcard) z różnymi datami wygaśnięcia.
Jak zautomatyzować monitorowanie?
Użyj certbot z automatycznym odnawianiem, monitoringu uptime z alertem na wygasający TLS, albo harmonogramu (cron) wywołującego openssl i wysyłającego alert przy przekroczeniu progu.