Dni do wygaśnięcia SSL
Podaj datę wygaśnięcia certyfikatu SSL/TLS, a kalkulator pokaże dokładną liczbę dni i godzin do wygaśnięcia, status ważności oraz zalecane okno odnowienia — zanim przeglądarki zaczną ostrzegać odwiedzających.
Wynik
Wprowadź dane i kliknij Oblicz.
Co oznacza wygaśnięcie certyfikatu
Ten kalkulator odpowiada na pytanie: ile dni zostało do wygaśnięcia — od dziś do notAfter. To odliczanie (countdown), nie długość całego życia certyfikatu. Data wygaśnięcia certyfikatu ≠ data wygaśnięcia domeny.
Dlaczego warto planować odnowienie
- Wygasły certyfikat blokuje ruch — przeglądarki pokazują pełnoekranowe ostrzeżenie, nie "drobny komunikat".
- API i integracje (webhooks, mobile apps z certificate pinning) mogą zacząć zwracać błędy TLS bez żadnego UI ostrzeżenia.
- Ręczne odnawianie łatwo przeoczyć — dlatego branża idzie w stronę krótszych okresów i automatyzacji (ACME).
Typowe okresy ważności certyfikatów
| Wystawca / typ | Typowa ważność | Uwagi |
|---|---|---|
| Let's Encrypt / ACME | 90 dni | Zaprojektowany pod automatyczne odnawianie (certbot i podobne). |
| Komercyjne CA (DV/OV) | Do 398 dni | Maksimum wg wymagań CA/Browser Forum od 2020 r. |
| Starsze certyfikaty EV | Do 2 lat (historycznie) | Nowe wystawienia podlegają dziś tym samym limitom co DV/OV. |
| Wewnętrzne CA / self-signed | Dowolna, ustalana przez organizację | Nie podlega limitom publicznego CA/B Forum, ale warto trzymać się podobnych zasad. |
Co się dzieje po wygaśnięciu
Gdy notAfter minie, przeglądarki (Chrome, Firefox, Safari) blokują połączenie ostrzeżeniem typu "Twoje połączenie nie jest prywatne". Aplikacje mobilne i serwery-do-serwera (curl, biblioteki HTTP) zgłaszają błąd weryfikacji certyfikatu i przerywają żądanie — часто bez żadnego czytelnego komunikatu dla użytkownika końcowego, tylko log błędu po stronie backendu.
Kiedy odnowić — okno ok. 30 dni wcześniej
- Dla certyfikatów 90-dniowych (Let's Encrypt) automatyzacja zwykle odnawia po ~60 dniach (1/3 pozostałej ważności).
- Dla certyfikatów rocznych typowe przypomnienie to 30 dni przed
notAfter— czas na wystawienie, walidację domeny i wdrożenie. - Kalkulator pokazuje zalecane okno odnowienia, gdy zostało 60 dni lub mniej do wygaśnięcia.
Przykłady
- Wygasa za 45 dni, próg 30 dni → status "Ważny", bez okna odnowienia jeszcze.
- Wygasa za 12 dni, próg 30 dni → status "Wkrótce wygaśnie", widoczne okno odnowienia.
- Wygasł 5 dni temu → status "Wygasł", natychmiastowa akcja wymagana.
FAQ — odnawianie certyfikatów SSL
- Skąd wziąć datę wygaśnięcia?
- Kłódka w przeglądarce → "Valid to" /
notAfter. Z pliku:openssl x509 -enddate -noout -in cert.pem(tylko koniec — do pełnego okna notBefore/notAfter użyj kalkulatora ważności). - Czym różni się to od kalkulatora ważności (notBefore/notAfter)?
- Ten kalkulator liczy odliczanie do jednej daty (wygaśnięcia). Kalkulator ważności liczy całą długość okna certyfikatu — od wydania do wygaśnięcia.
- Czy 0 dni to już wygasł?
- Dzień wygaśnięcia liczymy jako ostatni ważny — 0 oznacza "wygasa dzisiaj", ujemna liczba oznacza, że certyfikat już wygasł.
- Jaki próg "wkrótce wygaśnie" ustawić?
- Domyślnie 30 dni działa dobrze dla certyfikatów rocznych. Dla 90-dniowych Let's Encrypt rozważ 20-25 dni, bo automatyzacja odnawia wcześniej.
- Czy godziny są dokładne?
- Godziny to przybliżenie (dni × 24) liczone od pełnych dni kalendarzowych — wystarczające do priorytetyzacji, nie do rozliczeń SLA co do minuty.
- Certyfikat wygasł, ale strona działa — dlaczego?
- Przeglądarka może cache'ować sesję TLS lub OCSP; niektórzy klienci (starsze API) też nie zawsze weryfikują od razu. To tymczasowe — odnów certyfikat jak najszybciej.
- Czy jeden kalkulator wystarczy na wiele domen?
- Tak, ale sprawdzaj każdą domenę osobno — subdomeny mogą mieć różne certyfikaty (lub jeden wildcard) z różnymi datami wygaśnięcia.
- Jak zautomatyzować monitorowanie?
- Użyj certbot z automatycznym odnawianiem, monitoringu uptime z alertem na wygasający TLS, albo harmonogramu (cron) wywołującego
openssli wysyłającego alert przy przekroczeniu progu.