Validade SSL/TLS caindo para 47 dias até 2029: prepare sua infraestrutura
A mudança mais disruptiva da década
Aprovada em abril de 2025 por unanimidade (29 a favor, 0 contra), a Ballot SC-081v3 é a mudança mais disruptiva da década para o mercado de SSL/TLS. Reduz a validade máxima de certificados públicos de 398 dias para 47 dias em três fases.
Cronograma de Implementação
15 de março de 2026 [JÁ EM VIGOR]
Validade máxima reduz de 398 para 200 dias. Reuso de DCV reduz para 200 dias.
15 de março de 2027 [FUTURO]
Validade máxima reduz para 100 dias.
15 de março de 2029 [FUTURO]
Validade máxima final: 47 dias. Reuso de DCV reduz para apenas 10 dias (~35 revalidações de domínio por ano).
Impacto na Infraestrutura
A automação deixa de ser diferencial e passa a ser pré-requisito. Clientes com renovação manual anual simplesmente não conseguem sustentar 8 a 12 renovações/ano sem uma plataforma.
Estatísticas de Renovação
- 2025: ~1 renovação/ano
- 2026: ~2 renovações/ano (200 dias)
- 2027: ~4 renovações/ano (100 dias)
- 2029: ~8-9 renovações/ano (47 dias)
Soluções Necessárias
**CLM (Certificate Lifecycle Management)** torna-se essencial. Plataformas como Venafi/CyberArk, DigiCert CertCentral, Sectigo e GlobalSign oferecem automação completa.
**ACME (Automated Certificate Management Environment)** é o protocolo padrão para automação. Let’s Encrypt, GlobalSign, Sectigo e DigiCert oferecem suporte.
Próximos Passos
- Auditar infraestrutura de certificados SSL/TLS atual
- Identificar processos manuais que precisam ser automatizados
- Avaliar soluções de CLM disponíveis
- Planejar migração gradual para automação
- Testar ACME com CA escolhida
Precisa de ajuda para aplicar esta mudança?
Nossa equipe pode ajudar sua empresa a avaliar certificados, automação e segurança de infraestrutura.