📅 28 กันยายน 2026 🔐 SSL Certificate ⏱ อ่าน 8 นาที

SSL อายุสั้นลงเหลือ 47 วัน
ส่งผลอย่างไร ต้องเตรียมตัวอย่างไร

SSL Certificate อายุสั้นลงเหลือ 47 วัน — กุญแจและการรักษาความปลอดภัย

ที่มา: ทำไม CA/Browser Forum ถึงลดอายุ SSL

ในปี 2025 CA/Browser Forum — องค์กรที่กำหนดมาตรฐาน SSL/TLS ทั่วโลก ประกอบด้วย Browser vendors (Google, Apple, Mozilla, Microsoft) และ Certificate Authorities ชั้นนำ — ได้ลงมติลด Maximum Validity ของ SSL Certificate ลงอย่างมีนัยสำคัญ

ปัจจุบันอายุสูงสุดของ SSL Certificate อยู่ที่ 398 วัน (ประมาณ 13 เดือน) แต่หลายฝ่ายมองว่านานเกินไป เพราะข้อมูลในใบ SSL เช่น domain ownership และ public key อาจล้าสมัยหรือถูกบุกรุกโดยไม่ทราบ

💡 ทำไมต้องสั้นลงถึง 47 วัน? 47 วันเป็นตัวเลขที่คำนวณมาให้ระบบ Auto-Renewal มีเวลา retry ได้หลายรอบก่อนหมดอายุ หากต่ออายุทุก 30 วัน ยังมี buffer 17 วัน สำหรับกรณีที่ระบบล่มชั่วคราว

Timeline การลดอายุ SSL ปี 2026–2029

CA/Browser Forum วางแผนลด Max Validity แบบ เป็นขั้นบันได เพื่อให้ทุกฝ่ายปรับตัวได้ทัน:

วันที่มีผล Max Validity DCV Reuse สูงสุด สิ่งที่ต้องทำ
15 มีนาคม 2026 200 วัน 200 วัน SSL ใหม่ที่ออกหลังวันนี้ อายุ max 200 วัน
15 มีนาคม 2027 100 วัน 100 วัน ต้องต่ออายุบ่อยขึ้น 3–4 ครั้ง/ปี
15 มีนาคม 2029 47 วัน 10 วัน Auto-Renewal บังคับในทางปฏิบัติ (~8 ครั้ง/ปี)
⚠️ หมายเหตุสำคัญ Timeline ข้างต้นอ้างอิงจากมติ CA/Browser Forum ปี 2025 กำหนดการอาจมีการปรับเล็กน้อย ควรติดตามประกาศจาก CA ของคุณโดยตรง

ผลกระทบต่อเจ้าของเว็บไซต์

การลดอายุ SSL มีผลกระทบหลายด้านที่เจ้าของเว็บไซต์ต้องรับรู้:

1. ต่ออายุบ่อยขึ้นมาก

จากเดิมที่ต้องต่ออายุปีละ 1 ครั้ง เมื่อถึงปี 2029 จะต้องต่ออายุประมาณ 7–8 ครั้งต่อปี ถ้าทำมือทุกครั้ง จะกลายเป็นภาระหนัก

2. ระบบที่ต้องการ Manual ต้องปรับใหม่

เว็บไซต์ที่ยังต่ออายุ SSL ด้วยมือ เช่น Download ไฟล์ CSR และส่งให้ CA จะทำงานได้ยากขึ้นอย่างมาก ต้องปรับไปใช้ระบบอัตโนมัติ

3. DCV (Domain Control Validation) Reuse ลดลงเหลือ 10 วัน

เมื่อปี 2029 เป็นต้นไป CA จะต้อง Re-validate การครอบครอง domain ทุก 10 วัน ทำให้กระบวนการออก SSL เปลี่ยนไปอย่างมีนัยสำคัญ

4. ผลดีด้านความปลอดภัย

Auto-Renewal คือทางออกหลัก

เมื่อ SSL ต้องต่ออายุบ่อยถึง 8 ครั้งต่อปี การทำด้วยมือไม่ใช่ทางเลือกที่ยั่งยืนอีกต่อไป Auto-Renewal คือกุญแจสำคัญที่ทุกเว็บไซต์ต้องมี

ACME Protocol คืออะไร?

ACME (Automatic Certificate Management Environment) เป็น protocol มาตรฐานที่ Let's Encrypt พัฒนาขึ้น ช่วยให้ระบบสามารถ:

เมื่อ CA/Browser Forum กำหนดให้ Max Validity เป็น 47 วัน ทาง CA ต่างๆ ก็จะต้องรองรับ ACME ทั้งหมด ทั้ง SSL แบบ Free (Let's Encrypt) และ Paid (RapidSSL, GeoTrust)

✅ ข้อได้เปรียบของ ACME ระบบ ACME ทำงานได้แม้ในคืนวันหยุด ต่ออายุ SSL ก่อนหมดอายุล่วงหน้า 30 วัน และถ้าต่ออายุล้มเหลว จะลอง retry อีกหลายครั้งก่อนหมดอายุจริง

DirectAdmin AutoSSL กับ Let's Encrypt

สำหรับผู้ที่ใช้ DirectAdmin Hosting เช่นบน AsiaGB มีฟีเจอร์ AutoSSL ที่รองรับ Let's Encrypt ในตัวโดยไม่มีค่าใช้จ่าย:

วิธีเปิด AutoSSL บน DirectAdmin

  1. Login เข้า DirectAdmin Control Panel
  2. ไปที่เมนู SSL Certificates
  3. เลือก Let's Encrypt
  4. กด Save และเปิดใช้งาน AutoSSL

หลังจากนั้น DirectAdmin จะต่ออายุ SSL อัตโนมัติทุก 60 วัน (ก่อนหมดอายุ 30 วัน) ครอบคลุม domain และ subdomain ทั้งหมดในบัญชี

💡 Let's Encrypt บน DirectAdmin ไม่เสียค่าใช้จ่าย Let's Encrypt เป็น DV SSL ที่ไม่มีค่าใช้จ่าย เหมาะสำหรับเว็บไซต์ทั่วไป บล็อก และร้านค้าออนไลน์ขนาดเล็ก-กลาง ที่ต้องการ HTTPS โดยไม่ต้องการ OV/EV validation
ประเภท SSL อายุใบ SSL Auto-Renewal เหมาะกับ
Let's Encrypt (AutoSSL) 90 วัน → 47 วัน (ปี 2029) ✅ อัตโนมัติ เว็บทั่วไป, บล็อก
RapidSSL DV (1,000 บาท/ปี) 398 วัน → 47 วัน (ปี 2029) ⚙️ ต้องตั้งค่า ACME เว็บธุรกิจ SME
GeoTrust OV (4,000 บาท/ปี) 398 วัน → 47 วัน (ปี 2029) ⚙️ ต้องตั้งค่า ACME องค์กร ต้องการ OV
RapidSSL Wildcard (5,000 บาท/ปี) 398 วัน → 47 วัน (ปี 2029) ⚙️ ต้องตั้งค่า ACME หลาย subdomain

SSL แบบ Paid เช่น RapidSSL, GeoTrust หรือ Sectigo ยังคงมีข้อได้เปรียบหลายด้านแม้อายุสั้นลง:

เมื่อกฎ 47 วันมีผลในปี 2029 CA ทุกรายที่อยู่ใน CA/Browser Forum จะต้องรองรับ ACME API ทำให้การต่ออายุ SSL Paid อัตโนมัติเป็นมาตรฐาน หมดยุคที่ต้องดาวน์โหลด CSR และส่ง email ด้วยมือ

Checklist เตรียมรับมือ SSL 47 วัน

ทำตาม checklist นี้เพื่อเตรียมตัวรับมือกับการเปลี่ยนแปลงอย่างมีระบบ:

สิ่งที่ควรทำ ตอนนี้

สิ่งที่ควรทำ ก่อน มีนาคม 2026

สิ่งที่ควรทำ ก่อน มีนาคม 2029

คำถามที่พบบ่อย (FAQ)

❓ SSL Certificate จะเหลืออายุแค่ 47 วันตั้งแต่เมื่อไหร่?
ตาม timeline ของ CA/Browser Forum: มีนาคม 2026 ลดเหลือ 200 วัน, มีนาคม 2027 ลดเหลือ 100 วัน และมีนาคม 2029 ลดเหลือ 47 วันเป็น max validity สุดท้าย
❓ ถ้ามี SSL อยู่แล้วต้องทำอะไรทันทีหรือเปล่า?
SSL ที่ออกก่อน deadline ยังใช้ได้ตามอายุเดิม แต่ควรเตรียมระบบ Auto-Renewal เช่น DirectAdmin AutoSSL หรือ ACME Protocol ก่อนถึงวันที่กฎมีผล เพื่อไม่ต้องต่ออายุเองทุกไม่กี่วัน
❓ SSL อายุสั้นลงแล้วมีข้อดีอะไรบ้าง?
ข้อดีหลักคือความปลอดภัยสูงขึ้น: ถ้า Private Key ถูกขโมย Attacker ใช้งานได้ไม่นาน ข้อมูลใน Certificate อัปเดตถี่ขึ้น และ Certificate Transparency Log ครอบคลุมมากขึ้น
❓ DirectAdmin มี Auto-Renewal SSL ให้ใช้ฟรีไหม?
มี — DirectAdmin รองรับ AutoSSL ผ่าน Let's Encrypt โดยไม่มีค่าใช้จ่าย SSL จะต่ออายุอัตโนมัติทุก 60–90 วัน ก่อนหมดอายุ เหมาะกับ Shared Hosting บน DirectAdmin ทั้งหมด
❓ ถ้าซื้อ SSL แบบ Paid (เช่น RapidSSL) จะต่ออายุเองทุก 47 วันได้อย่างไร?
เมื่อกฎ 47 วันมีผลบังคับ CA ทุกรายต้องรองรับ ACME Protocol ทำให้การต่ออายุ SSL แบบ Paid อัตโนมัติได้ ผู้ให้บริการเช่น AsiaGB จะรองรับกระบวนการนี้
❓ Wildcard SSL กับ Multi-Domain SSL ได้รับผลกระทบเหมือนกันไหม?
ใช่ — กฎ Max Validity ครอบคลุม SSL ทุกประเภท ไม่ว่าจะเป็น DV, OV, EV, Wildcard หรือ Multi-Domain ทั้งหมดต้องอยู่ภายใต้ 47 วันเมื่อถึงวันมีผล

🔐 SSL Certificate พร้อมรองรับมาตรฐานใหม่

AsiaGB มี SSL หลากหลายประเภท ตั้งแต่ RapidSSL DV 1,000 บาท/ปี ถึง Wildcard 5,000 บาท/ปี
พร้อม DirectAdmin AutoSSL สำหรับ Let's Encrypt ฟรี

ดู SSL Certificate ทั้งหมด →

🔖 สรุป: SSL 47 วัน — ไม่ต้องกลัว แค่ต้องเตรียม

  • CA/Browser Forum ลด SSL Max Validity เหลือ 47 วัน ในปี 2029 (เป็นขั้นบันได 200 → 100 → 47)
  • เป้าหมายคือความปลอดภัยที่สูงขึ้น ลดความเสี่ยงจาก key compromise และ certificate staleness
  • ทางออก: Auto-Renewal — DirectAdmin AutoSSL (Let's Encrypt) สำหรับ Hosting, ACME Protocol สำหรับ SSL Paid
  • SSL ที่ออกอยู่แล้วยังใช้ได้ตามอายุเดิม แต่ควรเตรียม Auto-Renewal ไว้ก่อน 2026
  • AsiaGB Hosting รองรับ AutoSSL บน DirectAdmin พร้อมใช้งาน ไม่ต้องตั้งค่าเพิ่ม