Kortere geldigheid SSL-certificaten: voorkom storingen en foutmeldingen
Je website werkt. Het bekende slotje staat in de adresbalk. Klaar, toch?
Niet helemaal. Een SSL-certificaat heeft een beperkte geldigheidsduur en moet op tijd worden vernieuwd. Dat geldt voor betaalde én gratis certificaten. De maximale looptijd wordt de komende jaren bovendien steeds korter.
Wat is een SSL-certificaat?
Een SSL-certificaat is het digitale bewijs waarmee een website zich identificeert. Het zorgt voor een versleutelde verbinding tussen de website en de browser van je bezoeker. Gegevens zoals wachtwoorden, contactgegevens en betaalinformatie kunnen daardoor niet zomaar worden meegelezen of aangepast.
Technisch spreken we tegenwoordig over TLS, de opvolger van SSL. Omdat vrijwel iedereen de term SSL nog gebruikt, houden we die naam in dit artikel aan.
Je herkent een geldig certificaat aan https:// in het webadres. Let wel: SSL beveiligt de verbinding, maar garandeert niet dat een website zelf volledig veilig of betrouwbaar is.
Waarom moet je een certificaat verlengen?
Ieder SSL-certificaat heeft een begin- en einddatum. Na die einddatum vertrouwen browsers het certificaat niet meer.
Bezoekers kunnen dan een melding krijgen dat hun verbinding niet privé of veilig is. Dat kan betekenen dat zij je website niet bezoeken, niet inloggen of geen bestelling plaatsen.
Verlengen is eigenlijk het aanvragen, controleren en installeren van een nieuw certificaat. Dat kan handmatig, maar gebeurt steeds vaker automatisch.
Wat verandert er?
Tot 15 maart 2026 mochten publiek vertrouwde SSL-certificaten maximaal 398 dagen geldig zijn. Inmiddels is die maximale geldigheidsduur verkort. De volgende stappen staan al vast:
- Sinds 15 maart 2026: maximaal 200 dagen
- Vanaf 15 maart 2027: maximaal 100 dagen
- Vanaf 15 maart 2029: maximaal 47 dagen
Certificaten die vóór een wijzigingsdatum zijn uitgegeven, blijven geldig tot hun oorspronkelijke einddatum. De nieuwe termijn geldt voor certificaten die vanaf de betreffende datum worden uitgegeven.
Waarom deze verandering? Korter geldige certificaten beperken de periode waarin een gestolen sleutel of verkeerd uitgegeven certificaat kan worden misbruikt. Ook blijft de gecontroleerde informatie actueler.
En gratis SSL-certificaten?
Ook gratis certificaten moeten worden vernieuwd.
Let’s Encrypt geeft momenteel standaard certificaten uit met een geldigheidsduur van 90 dagen. Ook deze worden korter geldig:
- Sinds 13 mei 2026: optioneel testen met certificaten van 45 dagen
- Vanaf 10 februari 2027: standaardcertificaten van 64 dagen
- Vanaf 16 februari 2028: standaardcertificaten van 45 dagen
Gratis betekent dus niet: onbeperkt geldig. Bij Let’s Encrypt is automatische vernieuwing vanaf het begin het uitgangspunt geweest.
Niet alleen vernieuwen, maar ook monitoren
Automatische vernieuwing is belangrijk, maar geen garantie. Een certificaat kan wel succesvol worden uitgegeven, maar alsnog niet correct worden geïnstalleerd of gekoppeld aan een website. Daarom is actieve monitoring minstens zo belangrijk als automatische verlenging.
Door certificaten continu te controleren op geldigheid, installatie en bereikbaarheid worden problemen vroegtijdig ontdekt. Zo voorkom je dat bezoekers of klanten als eerste merken dat er iets mis is.
Wat moet je nu doen?
De belangrijkste vraag is niet welke einddatum jouw certificaat heeft. De belangrijkste vraag is:
Wordt het automatisch en aantoonbaar op tijd vernieuwd?
Controleer daarom:
- welke websites, portalen en online diensten een certificaat gebruiken;
- wie verantwoordelijk is voor het beheer;
- of vernieuwing én installatie automatisch verlopen;
- of je een melding krijgt wanneer de automatische vernieuwing mislukt;
- of ook vergeten subdomeinen en oudere systemen worden gecontroleerd.
Handmatig verlengen wordt met de kortere looptijden steeds foutgevoeliger. Automatiseren en actief bewaken voorkomt dat een verlopen certificaat je website of dienstverlening onverwacht onderbreekt.
SSL beveiligt de verbinding tussen je website en je bezoeker. Ieder certificaat verloopt, ook als het gratis is. Omdat certificaten steeds korter geldig worden, is alleen een agendaherinnering niet meer voldoende.
Automatisch vernieuwen, controleren en waarschuwen bij fouten: dát moet goed geregeld zijn.
Interpulse helpt organisaties met het automatisch beheren, vernieuwen en monitoren van SSL-certificaten. Zo voorkom je dat websites, portalen of applicaties onbereikbaar raken door een verlopen certificaat.
Wil je weten of jouw certificaten goed zijn ingericht? Neem contact met ons op voor een controle van je huidige situatie.


