Kirjoittanut Kristijan Sekereš

Drupal 10:n, Umbraco 13:n ja Kentico Xperience 13:n elinkaaren loppu: mitä tehdä ennen joulukuuta 2026

HTML-lähdekoodia avattuna koodieditorissa

Kolmen laajasti käytetyn sisällönhallintajärjestelmän version tuki päättyy noin kolmen viikon sisällä toisistaan:

  • Drupal 10: elinkaari päättyy 9. joulukuuta 2026.
  • Umbraco 13: elinkaari päättyy 14. joulukuuta 2026.
  • Kentico Xperience 13: kaikki tuki, tietoturvakorjaukset mukaan lukien, loppuu 1. tammikuuta 2027 alkaen.

Mikään ei sammu näinä päivinä. 10. joulukuuta Drupal 10 -sivusto tarjoilee sivuja täsmälleen kuten 8. joulukuuta, ja sisällöntuottajat julkaisevat edelleen. Loppuu tietoturvakorjausten saanti. Siitä eteenpäin versiostasi löydetty haavoittuvuus pysyy auki, ellei joku sulje sitä puolestasi.

Tätä kirjoitettaessa, 3. lokakuuta 2026, kahteen ensimmäiseen päivämäärään on noin kymmenen viikkoa. Se riittää hyvin ylläpidetylle Drupal- tai Umbraco-sivustolle. Kentico 13 -sivuston uudelleenrakentamiseen se ei riitä.

Kenelle tämä oikeasti on

Työ osuu raskaimmin sivustoihin, joissa on räätälöityä koodia: omia Drupal-moduuleja ja -teemoja, omia Umbracon ominaisuuseditoreja ja kojelautoja, Kenticon widgettejä ja integraatioita sekä kaikkea, minkä jokin toimisto rakensi ja on sittemmin siirtynyt muihin töihin.

Jos Drupal-sivustosi on lähellä vakioasennusta suosituin yhteisömoduulein, päivitys on enimmäkseen mekaaninen, ja hosting-kumppanisi on ehkä jo aikatauluttanut sen. Kysy siltä päivämäärää.

Jos käytät Umbraco 13:a ja ostat laajennetun tuen (alla), joulukuu ei ole sinulle jyrkänne. Se on korjausten takaraja, jonka siirtämisestä olet maksanut.

Drupal 10: päättyy 9. joulukuuta 2026

Mikä päättyy

Projektin oma ilmoitus on lyhyt: ”Drupal 10:n elinkaari päättyy 9. joulukuuta 2026.” Drupal 10.6 on viimeinen alaversio, ja julkaisuaikataulun mukaan Drupal 10:stä ei julkaista uusia versioita tuon päivän jälkeen.

Syyskuun 20. päivän 2026 viikolla drupal.orgin käyttötilastot laskivat 221 417 sivustoa Drupal 10 -haaroissa ja 210 728 Drupal 11:ssä yhteensä 524 579 raportoivasta. Noin neljällä kymmenestä raportoivasta Drupal-sivustosta on nykyisellä versiollaan jäljellä kymmenen viikkoa. Niistä 21 148 on yhä Drupal 10.0:ssa, 10.1:ssä tai 10.2:ssa, mikä tarkoittaa ylimääräistä vaihetta ensin.

Mitä päivitys sisältää

Virallinen Drupal 10:stä 11:een -päivitysopas jakautuu muutamaan työhön:

  1. Ensin ympäristö. Drupal 11 vaatii PHP 8.3.0:n tai uudemman. Drupal 10 toimi hyvin PHP 8.1:llä ja 8.2:lla. PHP 8.1:n tuki on jo päättynyt, ja PHP 8.2:n tietoturvatuki päättyy 31. joulukuuta 2026. Jos palvelimesi käyttää jompaakumpaa, vaihda PHP ensin omana testattuna työnään.
  2. Päivitä Drupal 10.3.0:aan tai uudempaan. Ennen versiota 10.3.0 tehdyt ytimen päivitykset on poistettu Drupal 11:stä, joten 10.2:lla oleva sivusto ei voi hypätä suoraan yli.
  3. Käsittele ytimestä poistetut moduulit. Actions UI, Activity Tracker, Book, Forum, Statistics ja Tour on poistettu Drupal 11:n ytimestä. Jos käytät jotakin niistä, lopeta sen käyttö tai vaihda sen yhteisöversioon ollessasi vielä Drupal 10.3:ssa tai uudemmassa, ennen koodipäivitystä.
  4. Siirrä oma koodi. Upgrade Status -moduuli näyttää, missä oma koodisi ja yhteisömoduulisi eivät ole valmiita. Drupal Rector kirjoittaa monet vanhentuneet API-kutsut uudelleen automaattisesti; loput tehdään käsin. Sivustolla, jolla on vuosien omia moduuleja, tähän tunnit kuluvat.
  5. Tarkista jokainen yhteisömoduuli. Jokainen tarvitsee Drupal 11 -yhteensopivan julkaisun. Jos sellaista ei ole, opas viittaa moduulin issue-jonon korjauksiin tai Lenient Composer -päätepisteeseen. Jokainen näin mukana kannettu moduuli on ylläpitoa, joka on nyt sinun.
  6. Työkalut. Tarvitset komentorivipääsyn Composeriin ja Drushiin sekä kirjanpidon räätälöidyistä scaffold-tiedostoista, jotta ne selviävät päivityksestä.

Kannattaako odottaa Drupal 12:ta?

Ei. Drupal 12.0.0 on aikataulutettu joulukuun 7. päivän 2026 viikolle, samalle viikolle, jolla Drupal 10:n tietoturvatuki päättyy. .0-julkaisu samalla viikolla, kun nykyinen versiosi vanhenee, ei ole suunnitelma. Drupal 11.4 saa tietoturvakorjauksia tuon viikon jälkeenkin, ja 11.5 julkaistaan 12.0:n rinnalla. Siirry nyt 11:een ja katso 12:ta ensi vuonna.

Umbraco 13: päättyy 14. joulukuuta 2026

Mikä päättyy

Umbraco 13 on pitkän tuen (LTS) julkaisu. Umbracon tuen elinkaarisivun mukaan se on ollut tietoturvavaiheessa (vain tietoturvakorjauksia) 14. joulukuuta 2025 alkaen, ja sen elinkaari päättyy 14. joulukuuta 2026, minkä jälkeen Umbraco sanoo, että sitä ”ei enää suositella”.

Sen alla on toinen päivämäärä. Umbraco 13 toimii .NET 8:lla, ja Microsoft lopettaa .NET 8:n tuen 10. marraskuuta 2026. Ajonaikainen ympäristö, josta sivustosi riippuu, menettää tuen kuukautta ennen sisällönhallintajärjestelmää.

Mitä päivitys sisältää

Umbracon sääntö on, että siirrytään lähimpään pitkän tuen versioon ennen uusinta. Umbraco 13 on itse LTS-julkaisu, joten kohde on Umbraco 17, seuraava LTS. Se julkaistiin 27. marraskuuta 2025, siirtyy tietoturvavaiheeseen 27. marraskuuta 2027 ja sen elinkaari päättyy 27. marraskuuta 2028. Se toimii .NET 10:llä.

Vaikea vaihe on keskellä. Umbraco 14 korvasi muokkauskäyttöliittymän kokonaan, ja versiokohtaiset päivitysohjeet sanovat sen yhdellä rivillä: ”AngularJS poistettu: uusi backoffice, joka on rakennettu Web Componenteilla ja Litillä ja jonka voimanlähteenä on Umbraco UI Library.”

Käytännössä se tarkoittaa:

  • Jokainen backoffice-räätälöinti kirjoitetaan uudelleen. Omat ominaisuuseditorit, kojelaudat, omat osiot ja pakettien käyttöliittymäosat olivat Umbraco 13:ssa AngularJS:ää. Mikään siitä ei siirry; se rakennetaan uudelleen web componenteiksi.
  • Ominaisuuseditorit jaetaan kahtia, palvelinosaan ja asiakasosaan, mikä muuttaa omien editorien rakennetta.
  • Osa editoreista on poistunut. Nested Content, Grid-asettelu ja vanha Media Picker on poistettu. Umbraco suosittelee niiden tilalle Block Listiä tai Block Gridiä. Tämä on sisältötyö yhtä lailla kuin koodityö: noilla editoreilla rakennettujen sivujen tallennettu sisältö on muunnettava.
  • Makrot on poistettu. Umbraco ohjaa niiden sijaan osanäkymiin (partial view) tai rikastekstieditorin lohkoihin.
  • XPath on poistettu, ja korvaajiin kuuluu Dynamic Roots.
  • Paketit tarvitsevat Umbraco 17 -julkaisun. Hylätty paketti tarkoittaa korvaajaa tai uudelleenkirjoitusta.

Umbracon ohje on päivittää offline-tilassa, testata perusteellisesti ja ajaa päivitys sitten jokaisessa ympäristössä. Ota sisällöntuottajat mukaan testaukseen ajoissa: backoffice, jota he käyttävät joka päivä, näyttää ja toimii eri tavalla.

Julkiset sivupohjat muuttuvat yleensä vähemmän kuin backoffice, paitsi siellä, missä ne renderöivät Nested Contentia, Gridiä tai makroja. Näiden kolmen etsiminen näkymistä on nopea ensimmäinen mittari työn koolle.

Lisäaikaa: XLTS

Umbraco myy laajennettua pitkää tukea (XLTS) LTS-versioille Umbraco 10:stä alkaen, myös 13:lle. Valitset 6, 12 tai 24 kuukautta, ja kattavuus alkaa elinkaaren päättymistä seuraavana päivänä. Se kattaa vain tietoturvakorjaukset, ja ominaisuudet on jäädytetty. Se ostetaan Umbracolta (kumppanit asioivat kumppanipäällikkönsä kautta), eikä sivulla julkaista hintaa.

XLTS on järkevä, kun omien editorien uudelleenkirjoitusta ei saa kunnolla valmiiksi 14. joulukuuta mennessä. Päätöksen lykkäämiseen se sopii huonommin, koska uudelleenkirjoitus maksaa ensi vuonna saman verran. Ja se paikkaa Umbracoa, ei ajoympäristöä: .NET 8:n tuki päättyy joka tapauksessa.

Kentico Xperience 13: päättyy 1. tammikuuta 2027

Mikä päättyy

Kentico 13 on jo supistetussa tuessa. Vuoden 2026 ajan Kentico julkaisee päivityksiä ”vain tietoturvakorjausten muodossa”. Sitten, Kenticon tuen elinkaaren mukaan: ”1. tammikuuta 2027 alkaen lopetamme kaiken Kentico Xperience 13:een liittyvän tuen, ylläpidon, päivitykset, julkaisut, hotfixit, korjaustiedostot, korjaukset (mukaan lukien tietoturvakorjaukset) ja kaikki muut palvelut.”

Jatkoaikaa ei ole listattu. Seuraaja on Xperience by Kentico, jota Kentico tarjoaa ”yhteisesti sovittujen ehtojen perusteella”. Se on uusi lisenssikeskustelu, ei versionumeron nosto.

Mitä siirto sisältää

Xperience by Kentico on eri tuote, ja Kentico Migration Tool on rehellinen rajoituksistaan: ”Työkalu siirtää vain tietomallit ja sisällön. Koodin siirtoa ei tueta.”

Mitä se siirtää dokumentaationsa mukaan:

  • Sivutyypeistä tulee sisältötyyppejä. Sivuista tulee verkkosivustokanavan sivuja tai uudelleenkäytettäviä sisältökohteita.
  • Kategorioista tulee taksonomioita.
  • Mediakirjastot tiedostoineen, Page Builder -sisältö ja omat sivupohjat (Kentico 13:sta).
  • Sisällöntuottajakäyttäjät ja roolit, kontaktit ja aktiviteetit, suostumukset.
  • Omat moduuliluokat datoineen sekä omat taulut (moduuliluokkina tai sisältökohteina).

Mitä se ei siirrä:

  • Koodi ja räätälöinnit. Kontrollerit, näkymät, widgettien koodi, integraatiot, ajastetut tehtävät. Sivuja hakeva koodi on kirjoitettava uudelleen sisältökohteita varten.
  • Lomakkeiden automaattivastaukset ja ilmoitussähköpostit. Ne kopioidaan käsin.
  • Markkinoinnin automaatio ja staattiset kontaktiryhmät.
  • Makrot, jotka eivät toimi siirron jälkeen, sekä sivuoikeudet.
  • Azure Blob Storagessa tai Amazon S3:ssa säilytetty media. Työkalu lukee median vain paikallisesta tiedostojärjestelmästä.

Kaksi käytännön huomiota. Lähteen on oltava Kentico 13 Refresh 5:ssä (hotfix 13.0.64) tai uudemmassa, joten tarkista se ensin. Ja siirron voi ajaa useita kertoja sisäänrakennetuin ja omin datamuunnoksin, joten sitä voi harjoitella ja kohdistusta hioa ennen varsinaista siirtymää.

Suoraan sanottuna: sisältö säilyy, ja sen ympärillä oleva verkkosivusto rakennetaan uudelleen. Se on kuukausien projekti, ja 3. lokakuuta 1. tammikuuta on kolmentoista viikon päässä. Useimmat Kentico 13 -sivustot toimivat jonkin aikaa ilman korjauksia. Tuo jakso on parempi suunnitella kuin havaita.

Koska koodi rakennetaan uudelleen joka tapauksessa, on aiheellista kysyä, sopiiko Xperience by Kentico vai jokin muu alusta paremmin. Pysymisellä on yksi selvä etu: sisältömallillesi rakennettu siirtotyökalu. Tee siitä päätös, älä oletusta.

Mitä korjaamaton järjestelmä todella tarkoittaa

Sivusto toimii edelleen. Riski muuttaa muotoaan:

  • Seuraava haavoittuvuus jää auki. Tuetuille versioille julkaistaan edelleen korjauksia, ja niiden tiedotteet ovat julkisia. Kun uudemmassa versiossa korjattu haavoittuvuus on myös omassasi, tiedote näyttää hyökkääjille, mistä etsiä.
  • Teknologiapino vanhenee sisällönhallintajärjestelmän ympärillä. PHP 8.2:n tietoturvatuki päättyy 31. joulukuuta 2026. .NET 8:n tuki päättyy 10. marraskuuta 2026. Yhteisömoduulit ja paketit todennäköisesti lakkaavat testaamasta versioilla, joita kukaan ei tue.
  • Vastaus auditointiin muuttuu. Jos tietoturvapolitiikkasi, kybervakuutuksen kyselylomake tai julkisen sektorin sopimus kysyy, onko ohjelmistosi tuettu, rehellinen vastaus muuttuu kieltäväksi.

Jos sinun on pakko toimia jonkin aikaa ilman korjauksia, pienennä altistusta: siirrä hallintakäyttöliittymä VPN:n tai IP-sallittujen luettelon taakse, poista käyttämättömät moduulit, lisää verkkosovelluspalomuuri, testaa varmuuskopiosi ja lue toimittajan tiedotteet uudemmasta versiosta. Nämä toimet pienentävät riskiä. Ne eivät korvaa korjauksia.

Miten päättää

  • Drupal 10, enimmäkseen yhteisömoduuleja: päivitä Drupal 11:een. Kymmenen viikkoa riittää, jos aloitat tässä kuussa.
  • Drupal 10, paljon omaa koodia tai vanha PHP-ympäristö: korjaa ympäristö ensin ja siirrä sitten koodi. Jos aikataulu venyy, suunnittele lyhyt korjaamaton jakso yllä kuvatuin koventamistoimin.
  • Umbraco 13, vähän backoffice-räätälöintejä: päivitä Umbraco 17:ään.
  • Umbraco 13, omia editoreja, Nested Contentia tai Gridiä: osta XLTS 6 tai 12 kuukaudeksi ja tee uudelleenkirjoitus kunnolla.
  • Kentico 13: aloita siirtoprojekti nyt, kovenna nykyinen sivusto tammikuuta varten ja päätä kohde sen omien ansioiden perusteella.
  • Uudistus oli tulossa joka tapauksessa: anna elinkaaren päättymisen olla laukaisin, äläkä siirrä koodia, jonka olet heittämässä pois. Jos sivupohjat rakennetaan uudelleen, se on myös halvin hetki korjata saavutettavuus; esteettömyysdirektiiviä koskeva oppaamme kertoo, mitä se tarkoittaa verkkosivustolle.

Aikataulu tästä päivästä

Lokakuun puoliväliin mennessä. Kartoita jokainen sivusto: tarkka CMS-versio, PHP- tai .NET-versio, omat moduulit, editorit ja widgetit sekä jokaisen yhteisömoduulin tai paketin yhteensopivuus. Drupalissa aja Upgrade Status. Kenticossa varmista hotfix 13.0.64 tai uudempi.

Lokakuun loppuun mennessä. Päätä sivustokohtaisesti: päivitys, lisäajan ostaminen tai uudelleenrakentaminen. Jos tarvitset XLTS:ää, aloita hankinta, koska kattavuus alkaa elinkaaren päättymistä seuraavana päivänä.

Marraskuu. Drupal: siirrä ympäristö PHP 8.3:een, päivitä esituotannossa ja testaa. Umbraco: siirry .NET 10:een, päivitä kopio, kirjoita omat editorit uudelleen ja muunna Nested Content- ja Grid-sisältö. Kentico: ota koventamistoimet käyttöön ja aja ensimmäinen siirtoharjoitus.

Marraskuun lopusta joulukuun alkuun. Tuotantopäivitykset, ja puskuri ennen 9. ja 14. joulukuuta. Jos organisaatiosi jäädyttää muutokset ennen lomia, suunnittele sen ympärille.

Tammikuu 2027. Kentico-sivustot toimivat koventettuina siirron jatkuessa.

Mistä saat apua

Teemme tällaista työtä: kartoitamme, mikä perityllä sivustolla on räätälöityä, siirrämme Drupal-moduuleja, kirjoitamme Umbracon backoffice-laajennuksia uudelleen web componenteiksi ja rakennamme uudelleen koodin, jonka siirtotyökalu jättää jälkeensä. Tämä työ kuuluu vanhojen järjestelmien ylläpitopalveluumme; jos uudelleenrakentaminen on pöydällä, verkkosaavutettavuuden korjauspalvelumme kattaa sen puolen.

Jos jokin näistä päivämääristä koskee sinua etkä ole varma, mitä konepellin alla on, kirjoita osoitteeseen office@c9group.dev.