O maior custo pode não estar no certificado
O custo oculto da gestão manual de certificados digitais Quanto sua empresa realmente gasta para administrar certificados digitais? Quando uma empresa avalia o custo de um certificado digital, a análise normalmente começa e termina no preço da emissão ou renovação. Mas essa é apenas uma parte da conta. Em ambientes corporativos, o verdadeiro custo pode […]
CLM (Certificate Lifecycle Management): Por que automação é crítica agora
CLM: Certificate Lifecycle Management Por que CLM é Crítico Agora? Com a redução progressiva da validade dos certificados TLS públicos de 398 dias para 200 dias em 2026, 100 dias em 2027 e 47 dias em 2029 o gerenciamento manual se torna cada vez mais arriscado e operacionalmente inviável. CLM (Certificate Lifecycle Management) passa a […]
S/MIME: Certificados de Email com Novas Requirements desde 2025
S/MIME: Mudanças em Certificados de Email Novas Requirements do CA/B Forum Desde 2025, o CA/Browser Forum vem tornando os requisitos para certificados S/MIME mais rigorosos, com foco em validação de identidade, controle da caixa postal, perfis de certificado e segurança criptográfica. As mudanças buscam aumentar a segurança e a interoperabilidade entre diferentes clientes e provedores […]
VMC (Verified Mark Certificates) & BIMI: Logos em emails autenticados
VMC (Verified Mark Certificates) & BIMI O que é VMC? O VMC (Verified Mark Certificate) é um certificado digital utilizado com o BIMI para validar a identidade da empresa e permitir a exibição de seu logotipo oficialmente registrado em caixas de entrada compatíveis. Além de reforçar o reconhecimento da marca, o VMC fornece uma camada […]
ICP-Brasil AE-S/AE-H: Certificados para equipamentos, IoT e aplicações específicas
ICP-Brasil AE-S/AE-H: Certificados para Equipamentos O que são AE-S e AE-H? Os AE-S e AE-H são novos certificados de Aplicações Específicas da ICP-Brasil, criados pela Resolução 211/2024 para autenticação de equipamentos, servidores, aplicações e dispositivos IoT. A diferença está no meio criptográfico: AE-S utiliza software, enquanto AE-H utiliza hardware. São destinados a ambientes controlados, com […]
ICP-Brasil Resolução 211/2024: Selo Eletrônico substitui e-CNPJ para pessoa jurídica
ICP-Brasil Resolução 211/2024: A Reforma Mais Profunda O que Muda? A Resolução CG ICP-Brasil nº 211/2024 promoveu uma ampla reformulação dos tipos de certificados digitais da ICP-Brasil. A norma criou novos certificados, incluindo Selo Eletrônico (SE-S/SE-H) e Aplicações Específicas (AE-S/AE-H), voltados também para servidores, aplicações e dispositivos IoT, além de extinguir os certificados legados A1, […]
Code Signing: Mudanças Críticas em 2026
Code Signing: Mudanças Críticas em 2026 Redução de Validade – Ballot CSC-31 Aprovado em outubro de 2025, o Ballot CSC-31 reduz a validade máxima dos certificados de Code Signing de aproximadamente 39 meses (1.185 dias) para 460 dias. A mudança impacta diretamente o planejamento de renovações e exige maior controle sobre o ciclo de vida […]
Fim do Client Authentication em Certificados Públicos: migre para PKI privada
Fim do Client Authentication em Certificados Públicos A Mudança A política do Chrome Root Program está restringindo o uso de certificados públicos para Client Authentication (clientAuth). Na prática, certificados públicos deverão ficar direcionados à autenticação de servidores (serverAuth), enquanto cenários como mTLS, APIs, VPNs e autenticação máquina-a-máquina precisarão considerar alternativas, como PKI privada, para a […]
MPIC: Multi-Perspective Issuance Corroboration – validação de domínio mais segura
MPIC: Multi-Perspective Issuance Corroboration O que é MPIC? Multi-Perspective Issuance Corroboration (MPIC) exige que a validação de domínio (DCV) e as checagens CAA sejam confirmadas a partir de múltiplas localizações de rede independentes, mitigando ataques de sequestro de BGP/DNS. Cronograma de Implementação 15 de setembro de 2025 [JÁ EM VIGOR] Enforcement pleno. Emissão bloqueada […]
Validade SSL/TLS caindo para 47 dias até 2029: prepare sua infraestrutura
Validade SSL/TLS caindo para 47 dias até 2029: prepare sua infraestrutura A mudança mais disruptiva da década Aprovada em abril de 2025 por unanimidade (29 a favor, 0 contra), a Ballot SC-081v3 é a mudança mais disruptiva da década para o mercado de SSL/TLS. Reduz a validade máxima de certificados públicos de 398 dias para […]