DigiCert X9 PKI dla TLS

Zabezpiecz ciągłość mTLS

  • Zgodny z wymogami Chrome dot. certyfikatów z EKU Client Auth.
  • Działa niezależnie od przeglądarek i CA/B Forum.
  • Infrastruktura bez przebudowy mimo zmian rynkowych.
  • Spełnia rygorystyczne wymogi sektora finansowego.

4,7 na 5 gwiazdek według ocen użytkowników na Trustpilot

Skrócenie ważności certyfikatów

Zgodnie z aktualnymi standardami bezpieczeństwa certyfikaty SSL wystawiane są maksymalnie na okres 200 dni. Aby skorzystać z pełnego okresu trwania usługi (12 miesięcy), należy wykonać ponowne wydanie (reissue). Więcej na temat skrócenia ważności certyfikatów dowiesz się z tego artykułu.

Chrome przestaje uznawać certyfikaty z EKU

Chrome Root Store ogłosił, że od 1 maja 2026 r. nie będzie ufał publicznym certyfikatom TLS zawierającym rozszerzony klucz użycia (EKU) uwierzytelniania klienta. Dotyczy to organizacji, które wykorzystują certyfikaty do komunikacji między hostami, np. do wzajemnych TLS (mTLS), uwierzytelnień serwer-serwer, interfejsów API czy innych zastosowań niezwiązanych z przeglądarkami. Certyfikat X9 PKI dla TLS to rozwiązanie dla organizacji, których dotyka ta zmiana.

Więcej na temat EKU i zapowiedzianej zmiany na naszym blogu.

Dlaczego X9 PKI od DigiCert?

X9 PKI dla certyfikatów TLS może obsługiwać zarówno klucze EKU uwierzytelniania klienta, jak i serwera.

Infrastruktura X9 PKI, regulowana przez organizację normalizacyjną ASC X9, podlega niezależnej od przeglądarek polityce certyfikacji.

Infrastruktura PKI X9 powstała z myślą o branży usług finansowych i spełnia wymogi tego sektora w zakresie bezpieczeństwa i zgodności. 

Zamów X9 teraz

Zamów X9 PKI dla TLS już teraz i bądź gotów na zbliżającą się wielkimi krokami zmianę w Chrome wchodzącą w życie już 1 maja 2026.

Tego dnia DigiCert całkowicie usunie moduł uwierzytelniania klienta (EKU) z procesu wydawania certyfikatów TLS dla wszystkich certyfikatów, w tym dla odnowień, ponownych wydań i duplikatów.

1 990 zł / rok

cena netto. Certyfikat wystawiany jest na 199 dni, aby skorzystać z 12-miesięcznej ochrony należy przejść reissue


  • obsługuje wyłącznie w pełni kwalifikowane nazwy domen (FQDN) oraz adresy IP. Nie można używać domen wildcard („*”).
  • przed wydaniem certyfikatu, DigiCert musi zweryfikować Twoją organizację w ramach procedury walidacji organizacji (OV) dla X9 PKI.
  • obsługiwane algorytmy to: RSA (długość kluczy: 2048, 3072, 4096 bitów) i ECC (p-256, p-384)

Zobacz, co o nas mówią!

Jako Maspex, właściciel najbardziej rozpoznawalnych marek na rynku spożywczym, od lat cieszymy się zaufaniem Klientów w Polsce i jak i za granicą. Realizację działań związanych z certyfikatami SSL dla naszych stron produktowych powierzyliśmy cyber_Folks. Obecność kłódki w pasku przeglądarki, podnosi zarówno wiarygodność stron, jak i poczucie bezpieczeństwa klientów, a także wspiera lepszą widoczność w wyszukiwarce Google
Dariusz Wyżga
maspex.com
Migracja z HTTP na HTTPS to konieczność. Pamiętajmy, że bezpieczeństwo od dawna znajduje się pod lupą Google. Co więcej, obecnie protokół https to jeden z czynników rankingowych. Każda strona bez SSL oznaczana jest jako niebezpieczna. Zasada jest prosta: większe bezpieczeństwo i wyższe pozycje w wynikach wyszukiwania, to więcej osób na naszej stronie internetowej. W tym obszarze ufam rozwiązaniom cyber_Folks.
Paweł Cengiel
seo-www.pl
Jako agencja Webidea, codziennie przekuwamy śmiałe wizje w angażujące projekty dla naszych klientów. Rozwijamy marki i kreujemy nowe możliwości. Wdrażając strony internetowe korzystamy z certyfikatów SSL w cyber_Folks. To właśnie tutaj dowiedzieliśmy się jak istotnym krokiem jest uzyskanie certyfikatu SSL z rozszerzoną walidacją (EV), który poza funkcją szyfrowania danych, uwierzytelnia również właściciela witryny. Strona wzbudza zaufanie, a nasi Klienci mogą czuć się bezpiecznie.
Agata Banach
webidea.pl