BiałystokPodlaskie i cała PolskaPonad 10 lat doświadczenia83% klientów z polecenia
certyfikat ssl

Certyfikat SSL wygasł – co zrobić krok po kroku

Maciej, CustomSite · · Blog

Gdy certyfikat SSL wygasł, musisz go natychmiast odnowić przez panel swojego hostingu – cała operacja zajmuje od 5 do 30 minut. Do tego czasu Twoja strona wyświetla użytkownikom czerwony ekran z ostrzeżeniem, co skutecznie blokuje ruch i sprzedaż.

Certyfikat SSL wygasł – pierwsze 15 minut (zrób to natychmiast)

Nie panikuj, ale działaj szybko. Oto co zrobić w pierwszej kolejności:

  1. Potwierdź problem: Wejdź na swoją stronę w trybie incognito (Ctrl+Shift+N w Chrome). Jeśli widzisz ekran „Twoje połączenie nie jest prywatne” lub „NET::ERR_CERT_DATE_INVALID” – certyfikat wygasł.
  2. Sprawdź, kto jest Twoim hostingiem: Zajrzyj do e-maila z faktury za hosting lub do rejestru domeny. Szukaj nazw takich jak: Hostinger, LH.pl, cyber_Folks, OVH, Webio, MyDevil.
  3. Zaloguj się do panelu hostingu i przejdź do sekcji SSL. Nie wychódź z konta – rozwiązanie jest tam.
  4. Zadzwoń do supportu hostingu, jeśli nie możesz się zalogować. Większość polskich hostingów ma wsparcie 24/7 przez chat. Powiedz dosłownie: „Mój certyfikat SSL wygasł, potrzebuję go odnowić.”

Nie rób tego: Nie kupuj nowego certyfikatu u zewnętrznego dostawcy bez upewnienia się, że Twój hosting go nie oferuje za darmo (Let’s Encrypt). W 90% przypadków odnowienie jest bezpłatne.

Jak sprawdzić, czy certyfikat SSL naprawdę wygasł i jak poważna jest sytuacja?

Możesz sprawdzić datę wygaśnięcia w 30 sekund:

  1. Wejdź na stronę sslshopper.com/ssl-checker.html
  2. Wpisz adres swojej strony i kliknij „Check SSL”
  3. W wynikach znajdziesz pole „Expires” – tam zobaczysz datę ważności

Alternatywnie w Chrome: kliknij ikonę kłódki (lub trójkąta ostrzegawczego) obok adresu strony, wybierz „Połączenie jest bezpieczne” (lub „Certyfikat nie jest prawidłowy”), następnie „Certyfikat” – i sprawdź pole „Ważny do”.

Jak poważna jest sytuacja?

  • Wygasł dziś lub wczoraj: Użytkownicy widzą ostrzeżenie, ale mogą je ominąć klikając „Zaawansowane”. Strona technicznie działa.
  • Wygasł kilka dni temu i masz HSTS: Użytkownicy, którzy odwiedzili stronę wcześniej, nie mogą wejść w ogóle – przeglądarka blokuje bez możliwości ominięcia.
  • Sklep internetowy lub formularz kontaktowy: Przeglądarki aktywnie blokują wysyłanie danych. Stracisz każdego klienta, który trafi na stronę.

Certyfikat SSL w 2026 roku – nowe zasady ważności, o których musisz wiedzieć

Od marca 2026 roku Apple i Google wprowadziły nowe limity ważności certyfikatów SSL. To ważne, bo zmienia częstotliwość odnawiania:

Certyfikat wystawiony Maksymalna ważność
Przed marcem 2026 398 dni (ok. 13 miesięcy)
Od marca 2026 (nowe certyfikaty) 47 dni

Co to oznacza praktycznie: jeśli masz nowy certyfikat wystawiony po marcu 2026, musisz go odnawiać co około 6 tygodni. Ręczne odnawianie staje się niewykonalne – automatyczne odnawianie jest teraz koniecznością, nie opcją. Let’s Encrypt obsługuje to automatycznie, jeśli jest prawidłowo skonfigurowany przez hosting.

Krok po kroku: odnowienie certyfikatu SSL w cPanel

cPanel to najczęściej spotykany panel hostingowy w Polsce. Rozpoznasz go po adresie w stylu twojastrona.pl:2083.

  1. Zaloguj się do cPanel (dane dostaniesz w e-mailu od hostingu).
  2. W sekcji „Bezpieczeństwo” kliknij „SSL/TLS”.
  3. Kliknij „Zarządzaj witrynami SSL” (lub „Manage SSL sites”).
  4. Znajdź swoją domenę na liście. Jeśli widzisz datę wygaśnięcia – certyfikat jest tam zainstalowany.
  5. Jeśli hosting oferuje AutoSSL (darmowy, oparty na Let’s Encrypt): wróć do głównego menu, wejdź w „SSL/TLS Status”, zaznacz swoją domenę i kliknij „Run AutoSSL”. Poczekaj 2-5 minut.
  6. Jeśli nie ma AutoSSL: w sekcji „Certyfikaty (CRT)” kliknij „Generuj, przeglądaj, przesyłaj lub usuń certyfikaty SSL”, następnie „Generuj nowy certyfikat”. Wypełnij domenę i kliknij „Generuj”.
  7. Sprawdź stronę w trybie incognito – kłódka powinna wrócić w ciągu kilku minut.

Krok po kroku: odnowienie Let’s Encrypt w WordPressie (bez wiersza poleceń)

Większość hostingów WordPress oferuje odnowienie Let’s Encrypt bezpośrednio w panelu. Oto jak to zrobić bez dotykania terminala:

  1. Zaloguj się do panelu swojego hostingu (nie do wp-admin WordPressa).
  2. Znajdź sekcję „Domeny” lub „SSL” w menu głównym.
  3. Kliknij na swoją domenę – pojawi się jej konfiguracja.
  4. Szukaj opcji „Let’s Encrypt”, „Certyfikat SSL” lub „Darmowy SSL”.
  5. Jeśli widzisz przycisk „Odnów” lub „Reinstall” – kliknij go.
  6. Jeśli certyfikatu nie ma na liście: kliknij „Dodaj certyfikat”, wybierz domenę, zaznacz „Let’s Encrypt” i potwierdź.
  7. Odczekaj do 10 minut. Jeśli po tym czasie nadal masz błąd – wyczyść cache w WordPressie (wtyczka WP Rocket lub LiteSpeed Cache: kliknij „Wyczyść cache” w pasku administratora).

Ważne: Jeśli korzystasz z wtyczki Really Simple SSL, po odnowieniu certyfikatu wejdź w WordPress do Ustawienia > SSL i kliknij „Aktywuj SSL” jeśli wtyczka zgłasza problem.

Krok po kroku: odnowienie SSL w hPanel (Hostinger) i DirectAdmin

hPanel (Hostinger)

  1. Zaloguj się na hpanel.hostinger.com
  2. Wybierz swój plan hostingowy, kliknij „Zarządzaj”
  3. W lewym menu wybierz „Zaawansowane” > „SSL”
  4. Znajdź domenę z wygasłym certyfikatem
  5. Kliknij trzy kropki obok domeny i wybierz „Odnów” lub „Reinstall”
  6. Potwierdź operację – certyfikat odnowi się w ciągu kilku minut

DirectAdmin

  1. Zaloguj się do DirectAdmin (adres w formie serwer.hosting.pl:2222)
  2. Kliknij „Account Manager”, następnie „SSL Certificates”
  3. Zaznacz opcję „Free & automatic certificate from Let’s Encrypt”
  4. Kliknij „Save”
  5. Poczekaj 2-3 minuty i odśwież stronę w trybie incognito

Co zrobić, jeśli nie masz dostępu do panelu hostingu?

To częsty problem właścicieli firm, którzy zlecili budowę strony kilka lat temu i nie mają danych dostępowych.

  1. Sprawdź e-mail: Wyszukaj w skrzynce frazy „hosting”, „cPanel”, „dane dostępowe”, „aktywacja konta”. Szukaj nadawców takich jak: lh.pl, cyberfolks.pl, hostinger.com, ovh.pl.
  2. Sprawdź, kto ma domenę: Wejdź na dns.pl (dla domen .pl) lub who.is (dla .com, .eu). W polu „Registrant” znajdziesz dane właściciela domeny lub nazwę rejestratora.
  3. Skontaktuj się z webmasterem: Jeśli ktoś tworzył stronę, ma dane dostępowe. Masz prawo ich zażądać – to Twoja strona.
  4. Zresetuj hasło do hostingu: Na stronie logowania hostingu kliknij „Zapomniałem hasła” i podaj adres e-mail firmy. Hasło przyjdzie na firmową skrzynkę.
  5. Skontaktuj się z supportem hostingu przez e-mail: Wyślij wiadomość z adresu e-mail zarejestrowanego w koncie hostingowym. Support zweryfikuje Cię i pomoże odzyskać dostęp.

Skutki wygasłego certyfikatu SSL dla SEO i pozycji w Google

Google traktuje HTTPS jako czynnik rankingowy od 2014 roku. Wygasły certyfikat ma konkretne skutki:

  • Natychmiast: Googlebot może wejść na stronę mimo wygasłego SSL, ale notuje błąd. W Google Search Console pojawią się ostrzeżenia.
  • Po 3-7 dniach: Jeśli certyfikat nie zostanie odnowiony, Google może obniżyć pozycje strony – traktuje ją jako potencjalnie niebezpieczną.
  • Po 14+ dniach: Wzrasta współczynnik odrzuceń (użytkownicy uciekają z ekranu błędu). Google odczytuje to jako sygnał niskiej jakości strony.
  • Sklepy i strony z formularzami: Chrome i Firefox aktywnie blokują wysyłanie danych przez niezabezpieczone połączenie – tracisz konwersje w 100%.

Dobra wiadomość: Po odnowieniu certyfikatu pozycje wracają do normy stosunkowo szybko – zwykle w ciągu 1-2 tygodni od przywrócenia HTTPS.

Jak ustawić automatyczne odnawianie SSL i nigdy więcej nie mieć tego problemu?

Przy nowych certyfikatach ważnych tylko 47 dni, automatyzacja jest konieczna. Oto jak ją włączyć:

W cPanel – AutoSSL

  1. Zaloguj się do cPanel
  2. Wejdź w „SSL/TLS Status”
  3. Upewnij się, że przy Twojej domenie jest zielona ikona i napis „AutoSSL”
  4. Jeśli nie – zaznacz domenę i kliknij „Include in AutoSSL”

W hPanel (Hostinger)

  1. Wejdź w SSL > certyfikat Twojej domeny
  2. Upewnij się, że przełącznik „Auto-renewal” jest włączony (zielony)

Ustaw przypomnienie e-mail jako backup

Nawet jeśli masz automatyczne odnawianie, ustaw przypomnienie w kalendarzu co 30 dni z zadaniem: „Sprawdź certyfikat SSL na sslshopper.com”. Zajmuje 2 minuty i eliminuje ryzyko.

Jeśli nie chcesz tego pilnować samodzielnie – warto rozważyć profesjonalną obsługę strony internetowej dla firmy, gdzie certyfikat SSL, aktualizacje i monitoring są wliczone w usługę.

Kiedy warto zlecić obsługę SSL specjalistom?

Samodzielne odnowienie certyfikatu jest możliwe w większości przypadków. Ale są sytuacje, gdy warto oddać to w ręce specjalisty:

  • Certyfikat jest płatny (Wildcard, OV, EV) i wymaga weryfikacji firmy
  • Masz niestandardową konfigurację serwera (VPS, serwer dedykowany bez panelu)
  • Po odnowieniu certyfikatu strona nadal pokazuje błąd (mieszana treść, błędy HSTS)
  • Nie wiesz, gdzie masz hosting i nie możesz odzyskać dostępu
  • Masz sklep WooCommerce z bramką płatności – błędy SSL mogą blokować transakcje w sposób niewidoczny dla właściciela

Najczęstsze problemy

Certyfikat odnowiony, ale strona nadal pokazuje błąd

Przyczyną jest najczęściej cache przeglądarki lub cache strony. Wyczyść cache przeglądarki (Ctrl+Shift+Delete), a następnie cache WordPressa (wtyczka do cache > „Wyczyść wszystko”). Jeśli to nie pomaga, wejdź w Ustawienia > Ogólne w WordPress i upewnij się, że adresy zaczynają się od https://, nie http://.

Błąd „Mieszana treść” (Mixed Content) po odnowieniu SSL

Oznacza, że niektóre elementy strony (zdjęcia, skrypty) są nadal wczytywane przez http://. Zainstaluj wtyczkę Better Search Replace, wejdź w narzędzie i zamień wszystkie wystąpienia http://twojastrona.pl na https://twojastrona.pl w bazie danych. Zaznacz „Run as dry run” najpierw, żeby podejrzeć zmiany.

Let’s Encrypt nie chce się odnowić – błąd weryfikacji domeny

Najczęstsza przyczyna: zmiana DNS (przeniosłeś domenę do innego hostingu, ale certyfikat próbuje się odnowić na starym serwerze). Sprawdź, czy DNS Twojej domeny wskazuje na właściwy serwer – wejdź na whatsmydns.net, wpisz domenę i sprawdź rekordy A. Jeśli są błędne – zaktualizuj je u rejestratora domeny i poczekaj do 24h na propagację.

FAQ

Ile kosztuje odnowienie certyfikatu SSL?

W większości przypadków nic. Let’s Encrypt to darmowy certyfikat obsługiwany przez niemal każdy hosting w Polsce. Płatne certyfikaty (od ok. 100 zł do kilkuset złotych rocznie) są potrzebne tylko w szczególnych przypadkach – np. certyfikat Wildcard (dla wszystkich subdomen) lub certyfikat OV/EV wymagający weryfikacji firmy (stosowany przez banki i sklepy premium).

Czy certyfikat SSL odnawia się automatycznie?

Powinien, jeśli hosting ma włączone automatyczne odnawianie. W praktyce zdarza się, że automatyzacja zawodzi – zmiana DNS, błąd serwera lub wygaśnięcie konta hostingowego może przerwać proces. Dlatego mimo automatyzacji warto raz na miesiąc sprawdzić datę ważności certyfikatu.

Co to jest błąd NET::ERR_CERT_DATE_INVALID?

To kod błędu wyświetlany przez Chrome, gdy certyfikat SSL strony wygasł lub data na komputerze użytkownika jest ustawiona błędnie. Najpierw sprawdź datę i godzinę na swoim komputerze – jeśli są nieprawidłowe, popraw je w ustawieniach systemowych. Jeśli data jest prawidłowa, problem leży po stronie serwera i certyfikat wymaga odnowienia.

Jak długo trwa wdrożenie nowego certyfikatu SSL?

Let’s Encrypt odnawia się w ciągu 2-10 minut od kliknięcia „odnów” w panelu hostingu. Płatne certyfikaty DV (Domain Validation) wymagają potwierdzenia przez e-mail i zajmują do 1 godziny. Certyfikaty OV i EV wymagają weryfikacji danych firmy i mogą trwać od 1 do 5 dni roboczych.

Potrzebujesz strony WordPress?

Profesjonalna strona od 3500 zł — SEO, szybkość i efekt od pierwszego dnia.

Bezpłatna wycena →

Czas na nową stronę?

Szybki kontakt i bezpłatna wycena bez zobowiązań.