MPIC: Multi-Perspective Issuance Corroboration O que é MPIC?

Multi-Perspective Issuance Corroboration (MPIC) exige que a validação de domínio (DCV) e as checagens CAA sejam confirmadas a partir de múltiplas localizações de rede independentes, mitigando ataques de sequestro de BGP/DNS.

 

Cronograma de Implementação

15 de setembro de 2025 [JÁ EM VIGOR]

Enforcement pleno. Emissão bloqueada se checagens remotas não corroborarem validação primária.

15 de março a 15 de dezembro de 2026 [EM ANDAMENTO]

Expansão gradual para até 5 perspectivas geograficamente distintas.

Impacto na Infraestrutura

Clientes com firewalls restritivos, WAF ou infraestrutura complexa (múltiplos DNS, geobloqueio) podem falhar na emissão sem aviso claro.

Checklist de Preparação

  • Revisar configurações de firewall
  • Verificar regras de WAF
  • Testar acesso aos IPs de validação do CA
  • Documentar topologia de rede
  • Preparar exceções de segurança se necessário
  • Liberar IPs de validação do CA (Sectigo, GlobalSign, DigiCert, etc.)

Principais CAs e MPIC

  • Revisar configurações de firewall
  • Verificar regras de WAF
  • Testar acesso aos IPs de validação do CA
  • Documentar topologia de rede
  • Preparar exceções de segurança se necessário
  • Liberar IPs de validação do CA.

Precisa de ajuda para aplicar esta mudança?

Nossa equipe pode ajudar sua empresa a avaliar certificados, automação e segurança de infraestrutura.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

plugins premium WordPress
0
    0
    Carrinho
    Seu Carrinho está VazioRetornar a Loja