Validade SSL/TLS caindo para 47 dias até 2029: prepare sua infraestrutura

A mudança mais disruptiva da década

Aprovada em abril de 2025 por unanimidade (29 a favor, 0 contra), a Ballot SC-081v3 é a mudança mais disruptiva da década para o mercado de SSL/TLS. Reduz a validade máxima de certificados públicos de 398 dias para 47 dias em três fases.

Cronograma de Implementação

15 de março de 2026 [JÁ EM VIGOR]

Validade máxima reduz de 398 para 200 dias. Reuso de DCV reduz para 200 dias.

15 de março de 2027 [FUTURO]

Validade máxima reduz para 100 dias.

15 de março de 2029 [FUTURO]

Validade máxima final: 47 dias. Reuso de DCV reduz para apenas 10 dias (~35 revalidações de domínio por ano).

Impacto na Infraestrutura

A automação deixa de ser diferencial e passa a ser pré-requisito. Clientes com renovação manual anual simplesmente não conseguem sustentar 8 a 12 renovações/ano sem uma plataforma.

Estatísticas de Renovação

  • 2025: ~1 renovação/ano
  • 2026: ~2 renovações/ano (200 dias)
  • 2027: ~4 renovações/ano (100 dias)
  • 2029: ~8-9 renovações/ano (47 dias)

Soluções Necessárias

**CLM (Certificate Lifecycle Management)** torna-se essencial. Plataformas como Venafi/CyberArk, DigiCert CertCentral, Sectigo e GlobalSign oferecem automação completa.

 

**ACME (Automated Certificate Management Environment)** é o protocolo padrão para automação. Let’s Encrypt, GlobalSign, Sectigo e DigiCert oferecem suporte.

Próximos Passos

  1. Auditar infraestrutura de certificados SSL/TLS atual
  2. Identificar processos manuais que precisam ser automatizados
  3. Avaliar soluções de CLM disponíveis
  4. Planejar migração gradual para automação
  5. Testar ACME com CA escolhida

Precisa de ajuda para aplicar esta mudança?

Nossa equipe pode ajudar sua empresa a avaliar certificados, automação e segurança de infraestrutura.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

plugins premium WordPress
0
    0
    Carrinho
    Seu Carrinho está VazioRetornar a Loja