MPIC: Multi-Perspective Issuance Corroboration O que é MPIC?
Multi-Perspective Issuance Corroboration (MPIC) exige que a validação de domínio (DCV) e as checagens CAA sejam confirmadas a partir de múltiplas localizações de rede independentes, mitigando ataques de sequestro de BGP/DNS.
Cronograma de Implementação
15 de setembro de 2025 [JÁ EM VIGOR]
Enforcement pleno. Emissão bloqueada se checagens remotas não corroborarem validação primária.
15 de março a 15 de dezembro de 2026 [EM ANDAMENTO]
Expansão gradual para até 5 perspectivas geograficamente distintas.
Impacto na Infraestrutura
Clientes com firewalls restritivos, WAF ou infraestrutura complexa (múltiplos DNS, geobloqueio) podem falhar na emissão sem aviso claro.
Checklist de Preparação
- Revisar configurações de firewall
- Verificar regras de WAF
- Testar acesso aos IPs de validação do CA
- Documentar topologia de rede
- Preparar exceções de segurança se necessário
- Liberar IPs de validação do CA (Sectigo, GlobalSign, DigiCert, etc.)
Principais CAs e MPIC
- Revisar configurações de firewall
- Verificar regras de WAF
- Testar acesso aos IPs de validação do CA
- Documentar topologia de rede
- Preparar exceções de segurança se necessário
- Liberar IPs de validação do CA.
Precisa de ajuda para aplicar esta mudança?
Nossa equipe pode ajudar sua empresa a avaliar certificados, automação e segurança de infraestrutura.