Gdy certyfikat SSL wygasł, musisz go natychmiast odnowić przez panel swojego hostingu – cała operacja zajmuje od 5 do 30 minut. Do tego czasu Twoja strona wyświetla użytkownikom czerwony ekran z ostrzeżeniem, co skutecznie blokuje ruch i sprzedaż.
Certyfikat SSL wygasł – pierwsze 15 minut (zrób to natychmiast)
Nie panikuj, ale działaj szybko. Oto co zrobić w pierwszej kolejności:
- Potwierdź problem: Wejdź na swoją stronę w trybie incognito (Ctrl+Shift+N w Chrome). Jeśli widzisz ekran „Twoje połączenie nie jest prywatne” lub „NET::ERR_CERT_DATE_INVALID” – certyfikat wygasł.
- Sprawdź, kto jest Twoim hostingiem: Zajrzyj do e-maila z faktury za hosting lub do rejestru domeny. Szukaj nazw takich jak: Hostinger, LH.pl, cyber_Folks, OVH, Webio, MyDevil.
- Zaloguj się do panelu hostingu i przejdź do sekcji SSL. Nie wychódź z konta – rozwiązanie jest tam.
- Zadzwoń do supportu hostingu, jeśli nie możesz się zalogować. Większość polskich hostingów ma wsparcie 24/7 przez chat. Powiedz dosłownie: „Mój certyfikat SSL wygasł, potrzebuję go odnowić.”
Nie rób tego: Nie kupuj nowego certyfikatu u zewnętrznego dostawcy bez upewnienia się, że Twój hosting go nie oferuje za darmo (Let’s Encrypt). W 90% przypadków odnowienie jest bezpłatne.
Jak sprawdzić, czy certyfikat SSL naprawdę wygasł i jak poważna jest sytuacja?
Możesz sprawdzić datę wygaśnięcia w 30 sekund:
- Wejdź na stronę sslshopper.com/ssl-checker.html
- Wpisz adres swojej strony i kliknij „Check SSL”
- W wynikach znajdziesz pole „Expires” – tam zobaczysz datę ważności
Alternatywnie w Chrome: kliknij ikonę kłódki (lub trójkąta ostrzegawczego) obok adresu strony, wybierz „Połączenie jest bezpieczne” (lub „Certyfikat nie jest prawidłowy”), następnie „Certyfikat” – i sprawdź pole „Ważny do”.
Jak poważna jest sytuacja?
- Wygasł dziś lub wczoraj: Użytkownicy widzą ostrzeżenie, ale mogą je ominąć klikając „Zaawansowane”. Strona technicznie działa.
- Wygasł kilka dni temu i masz HSTS: Użytkownicy, którzy odwiedzili stronę wcześniej, nie mogą wejść w ogóle – przeglądarka blokuje bez możliwości ominięcia.
- Sklep internetowy lub formularz kontaktowy: Przeglądarki aktywnie blokują wysyłanie danych. Stracisz każdego klienta, który trafi na stronę.
Certyfikat SSL w 2026 roku – nowe zasady ważności, o których musisz wiedzieć
Od marca 2026 roku Apple i Google wprowadziły nowe limity ważności certyfikatów SSL. To ważne, bo zmienia częstotliwość odnawiania:
| Certyfikat wystawiony | Maksymalna ważność |
|---|---|
| Przed marcem 2026 | 398 dni (ok. 13 miesięcy) |
| Od marca 2026 (nowe certyfikaty) | 47 dni |
Co to oznacza praktycznie: jeśli masz nowy certyfikat wystawiony po marcu 2026, musisz go odnawiać co około 6 tygodni. Ręczne odnawianie staje się niewykonalne – automatyczne odnawianie jest teraz koniecznością, nie opcją. Let’s Encrypt obsługuje to automatycznie, jeśli jest prawidłowo skonfigurowany przez hosting.
Krok po kroku: odnowienie certyfikatu SSL w cPanel
cPanel to najczęściej spotykany panel hostingowy w Polsce. Rozpoznasz go po adresie w stylu twojastrona.pl:2083.
- Zaloguj się do cPanel (dane dostaniesz w e-mailu od hostingu).
- W sekcji „Bezpieczeństwo” kliknij „SSL/TLS”.
- Kliknij „Zarządzaj witrynami SSL” (lub „Manage SSL sites”).
- Znajdź swoją domenę na liście. Jeśli widzisz datę wygaśnięcia – certyfikat jest tam zainstalowany.
- Jeśli hosting oferuje AutoSSL (darmowy, oparty na Let’s Encrypt): wróć do głównego menu, wejdź w „SSL/TLS Status”, zaznacz swoją domenę i kliknij „Run AutoSSL”. Poczekaj 2-5 minut.
- Jeśli nie ma AutoSSL: w sekcji „Certyfikaty (CRT)” kliknij „Generuj, przeglądaj, przesyłaj lub usuń certyfikaty SSL”, następnie „Generuj nowy certyfikat”. Wypełnij domenę i kliknij „Generuj”.
- Sprawdź stronę w trybie incognito – kłódka powinna wrócić w ciągu kilku minut.
Krok po kroku: odnowienie Let’s Encrypt w WordPressie (bez wiersza poleceń)
Większość hostingów WordPress oferuje odnowienie Let’s Encrypt bezpośrednio w panelu. Oto jak to zrobić bez dotykania terminala:
- Zaloguj się do panelu swojego hostingu (nie do wp-admin WordPressa).
- Znajdź sekcję „Domeny” lub „SSL” w menu głównym.
- Kliknij na swoją domenę – pojawi się jej konfiguracja.
- Szukaj opcji „Let’s Encrypt”, „Certyfikat SSL” lub „Darmowy SSL”.
- Jeśli widzisz przycisk „Odnów” lub „Reinstall” – kliknij go.
- Jeśli certyfikatu nie ma na liście: kliknij „Dodaj certyfikat”, wybierz domenę, zaznacz „Let’s Encrypt” i potwierdź.
- Odczekaj do 10 minut. Jeśli po tym czasie nadal masz błąd – wyczyść cache w WordPressie (wtyczka WP Rocket lub LiteSpeed Cache: kliknij „Wyczyść cache” w pasku administratora).
Ważne: Jeśli korzystasz z wtyczki Really Simple SSL, po odnowieniu certyfikatu wejdź w WordPress do Ustawienia > SSL i kliknij „Aktywuj SSL” jeśli wtyczka zgłasza problem.
Krok po kroku: odnowienie SSL w hPanel (Hostinger) i DirectAdmin
hPanel (Hostinger)
- Zaloguj się na hpanel.hostinger.com
- Wybierz swój plan hostingowy, kliknij „Zarządzaj”
- W lewym menu wybierz „Zaawansowane” > „SSL”
- Znajdź domenę z wygasłym certyfikatem
- Kliknij trzy kropki obok domeny i wybierz „Odnów” lub „Reinstall”
- Potwierdź operację – certyfikat odnowi się w ciągu kilku minut
DirectAdmin
- Zaloguj się do DirectAdmin (adres w formie serwer.hosting.pl:2222)
- Kliknij „Account Manager”, następnie „SSL Certificates”
- Zaznacz opcję „Free & automatic certificate from Let’s Encrypt”
- Kliknij „Save”
- Poczekaj 2-3 minuty i odśwież stronę w trybie incognito
Co zrobić, jeśli nie masz dostępu do panelu hostingu?
To częsty problem właścicieli firm, którzy zlecili budowę strony kilka lat temu i nie mają danych dostępowych.
- Sprawdź e-mail: Wyszukaj w skrzynce frazy „hosting”, „cPanel”, „dane dostępowe”, „aktywacja konta”. Szukaj nadawców takich jak: lh.pl, cyberfolks.pl, hostinger.com, ovh.pl.
- Sprawdź, kto ma domenę: Wejdź na dns.pl (dla domen .pl) lub who.is (dla .com, .eu). W polu „Registrant” znajdziesz dane właściciela domeny lub nazwę rejestratora.
- Skontaktuj się z webmasterem: Jeśli ktoś tworzył stronę, ma dane dostępowe. Masz prawo ich zażądać – to Twoja strona.
- Zresetuj hasło do hostingu: Na stronie logowania hostingu kliknij „Zapomniałem hasła” i podaj adres e-mail firmy. Hasło przyjdzie na firmową skrzynkę.
- Skontaktuj się z supportem hostingu przez e-mail: Wyślij wiadomość z adresu e-mail zarejestrowanego w koncie hostingowym. Support zweryfikuje Cię i pomoże odzyskać dostęp.
Skutki wygasłego certyfikatu SSL dla SEO i pozycji w Google
Google traktuje HTTPS jako czynnik rankingowy od 2014 roku. Wygasły certyfikat ma konkretne skutki:
- Natychmiast: Googlebot może wejść na stronę mimo wygasłego SSL, ale notuje błąd. W Google Search Console pojawią się ostrzeżenia.
- Po 3-7 dniach: Jeśli certyfikat nie zostanie odnowiony, Google może obniżyć pozycje strony – traktuje ją jako potencjalnie niebezpieczną.
- Po 14+ dniach: Wzrasta współczynnik odrzuceń (użytkownicy uciekają z ekranu błędu). Google odczytuje to jako sygnał niskiej jakości strony.
- Sklepy i strony z formularzami: Chrome i Firefox aktywnie blokują wysyłanie danych przez niezabezpieczone połączenie – tracisz konwersje w 100%.
Dobra wiadomość: Po odnowieniu certyfikatu pozycje wracają do normy stosunkowo szybko – zwykle w ciągu 1-2 tygodni od przywrócenia HTTPS.
Jak ustawić automatyczne odnawianie SSL i nigdy więcej nie mieć tego problemu?
Przy nowych certyfikatach ważnych tylko 47 dni, automatyzacja jest konieczna. Oto jak ją włączyć:
W cPanel – AutoSSL
- Zaloguj się do cPanel
- Wejdź w „SSL/TLS Status”
- Upewnij się, że przy Twojej domenie jest zielona ikona i napis „AutoSSL”
- Jeśli nie – zaznacz domenę i kliknij „Include in AutoSSL”
W hPanel (Hostinger)
- Wejdź w SSL > certyfikat Twojej domeny
- Upewnij się, że przełącznik „Auto-renewal” jest włączony (zielony)
Ustaw przypomnienie e-mail jako backup
Nawet jeśli masz automatyczne odnawianie, ustaw przypomnienie w kalendarzu co 30 dni z zadaniem: „Sprawdź certyfikat SSL na sslshopper.com”. Zajmuje 2 minuty i eliminuje ryzyko.
Jeśli nie chcesz tego pilnować samodzielnie – warto rozważyć profesjonalną obsługę strony internetowej dla firmy, gdzie certyfikat SSL, aktualizacje i monitoring są wliczone w usługę.
Kiedy warto zlecić obsługę SSL specjalistom?
Samodzielne odnowienie certyfikatu jest możliwe w większości przypadków. Ale są sytuacje, gdy warto oddać to w ręce specjalisty:
- Certyfikat jest płatny (Wildcard, OV, EV) i wymaga weryfikacji firmy
- Masz niestandardową konfigurację serwera (VPS, serwer dedykowany bez panelu)
- Po odnowieniu certyfikatu strona nadal pokazuje błąd (mieszana treść, błędy HSTS)
- Nie wiesz, gdzie masz hosting i nie możesz odzyskać dostępu
- Masz sklep WooCommerce z bramką płatności – błędy SSL mogą blokować transakcje w sposób niewidoczny dla właściciela
Najczęstsze problemy
Certyfikat odnowiony, ale strona nadal pokazuje błąd
Przyczyną jest najczęściej cache przeglądarki lub cache strony. Wyczyść cache przeglądarki (Ctrl+Shift+Delete), a następnie cache WordPressa (wtyczka do cache > „Wyczyść wszystko”). Jeśli to nie pomaga, wejdź w Ustawienia > Ogólne w WordPress i upewnij się, że adresy zaczynają się od https://, nie http://.
Błąd „Mieszana treść” (Mixed Content) po odnowieniu SSL
Oznacza, że niektóre elementy strony (zdjęcia, skrypty) są nadal wczytywane przez http://. Zainstaluj wtyczkę Better Search Replace, wejdź w narzędzie i zamień wszystkie wystąpienia http://twojastrona.pl na https://twojastrona.pl w bazie danych. Zaznacz „Run as dry run” najpierw, żeby podejrzeć zmiany.
Let’s Encrypt nie chce się odnowić – błąd weryfikacji domeny
Najczęstsza przyczyna: zmiana DNS (przeniosłeś domenę do innego hostingu, ale certyfikat próbuje się odnowić na starym serwerze). Sprawdź, czy DNS Twojej domeny wskazuje na właściwy serwer – wejdź na whatsmydns.net, wpisz domenę i sprawdź rekordy A. Jeśli są błędne – zaktualizuj je u rejestratora domeny i poczekaj do 24h na propagację.
FAQ
Ile kosztuje odnowienie certyfikatu SSL?
W większości przypadków nic. Let’s Encrypt to darmowy certyfikat obsługiwany przez niemal każdy hosting w Polsce. Płatne certyfikaty (od ok. 100 zł do kilkuset złotych rocznie) są potrzebne tylko w szczególnych przypadkach – np. certyfikat Wildcard (dla wszystkich subdomen) lub certyfikat OV/EV wymagający weryfikacji firmy (stosowany przez banki i sklepy premium).
Czy certyfikat SSL odnawia się automatycznie?
Powinien, jeśli hosting ma włączone automatyczne odnawianie. W praktyce zdarza się, że automatyzacja zawodzi – zmiana DNS, błąd serwera lub wygaśnięcie konta hostingowego może przerwać proces. Dlatego mimo automatyzacji warto raz na miesiąc sprawdzić datę ważności certyfikatu.
Co to jest błąd NET::ERR_CERT_DATE_INVALID?
To kod błędu wyświetlany przez Chrome, gdy certyfikat SSL strony wygasł lub data na komputerze użytkownika jest ustawiona błędnie. Najpierw sprawdź datę i godzinę na swoim komputerze – jeśli są nieprawidłowe, popraw je w ustawieniach systemowych. Jeśli data jest prawidłowa, problem leży po stronie serwera i certyfikat wymaga odnowienia.
Jak długo trwa wdrożenie nowego certyfikatu SSL?
Let’s Encrypt odnawia się w ciągu 2-10 minut od kliknięcia „odnów” w panelu hostingu. Płatne certyfikaty DV (Domain Validation) wymagają potwierdzenia przez e-mail i zajmują do 1 godziny. Certyfikaty OV i EV wymagają weryfikacji danych firmy i mogą trwać od 1 do 5 dni roboczych.