47 dias em vez de 398: o período de validade dos novos certificados SSL/TLS será em breve reduzido significativamente

O órgão central que reúne desenvolvedores de navegadores da web, emissores de certificados de segurança e outros envolvidos, o CA/Browser Forum, votou para encurtar os períodos de validade dos certificados SSL/TLS. A partir de 15 de março de 2029, eles serão válidos por no máximo 47 dias, relata o The Register. Hoje, os certificados que sustentam, por exemplo, HTTPS são válidos por até 398 dias antes de precisarem ser renovados.

A votação sobre as datas de expiração dos certificados ocorreu no fim de semana, com 25 participantes votando a favor e a abstenção da Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems e TWCA. Apple, Google, Microsoft e Mozilla votaram unanimemente a favor da proposta. Segundo um representante do Fórum CA/B, essa unanimidade demonstra o desejo do setor de fortalecer a segurança digital para todos. Entre outras coisas, espera-se que isso ajude a preparar para os riscos da “era da computação quântica”.

Fonte da imagem: Greg Martínez/unsplash.com

Assim, a partir de 15 de março de 2026, todos os novos certificados serão válidos por 200 dias, incluindo a Validação de Controle de Domínio (DCV). A partir de 15 de março de 2027, o período de validade será reduzido para 100 dias. Por fim, a partir de 15 de março de 2029, os novos certificados SSL/TLS serão válidos por 47 dias, enquanto os certificados DCV serão válidos por apenas 10 dias. Vale ressaltar que desde janeiro de 2020 a Apple já se recusou a aceitar certificados TLS com validade superior a 398 dias (13 meses).

Espera-se que o aumento gradual dos requisitos ajude as empresas a se adaptarem às mudanças. Os administradores de sistema provavelmente terão que migrar para sistemas automatizados para trabalhar com certificados SSL/TLS em um futuro próximo.

avalanche

Postagens recentes

O Discord adiou o lançamento global da verificação de idade, mas apenas por um curto período.

O Discord não implementará a verificação de idade global em sua plataforma no próximo mês,…

5 horas atrás

O Twitch abandonou as suspensões do tipo “tudo ou nada” e está separando as punições.

O Twitch anunciou uma revisão do seu sistema de penalidades por violação das diretrizes da…

5 horas atrás

A OpenAI admitiu que a IA ainda não penetrou verdadeiramente no mundo dos negócios – e explicou porquê.

Brad Lightcap, COO da OpenAI, fez uma declaração surpreendente durante uma conferência de tecnologia em…

5 horas atrás

O plano Premium mais barato do YouTube agora oferece streaming em segundo plano e downloads de vídeos.

O YouTube adicionou suporte à reprodução em segundo plano e a possibilidade de baixar vídeos…

6 horas atrás

A Anthropic treinou sua plataforma de IA, Claude Cowork, para lidar com uma ampla gama de tarefas de escritório.

A Anthropic anunciou uma atualização para sua plataforma Claude Cowork, que permite que a inteligência…

6 horas atrás