S/MIME: Mudanças em Certificados de Email Novas Requirements do CA/B Forum
Desde 2025, o CA/Browser Forum vem tornando os requisitos para certificados S/MIME mais rigorosos, com foco em validação de identidade, controle da caixa postal, perfis de certificado e segurança criptográfica. As mudanças buscam aumentar a segurança e a interoperabilidade entre diferentes clientes e provedores de e-mail, tornando o gerenciamento e a renovação dos certificados ainda mais importantes para empresas que utilizam assinatura e criptografia de mensagens.
Cronograma de Mudanças
15 de março de 2025 [JÁ EM VIGOR]
Verificação de CAA records obrigatória antes de emitir certificado com Mailbox Address.
Julho de 2025 [JÁ EM VIGOR]
Mudanças em perfis de certificado S/MIME.
Early 2026 [FUTURO PRÓXIMO]
Deprecação de workflow antigo de S/MIME via Services API.
Principais Mudanças
- Verificação de CAA records obrigatória
- Novos requisitos de validação de mailbox
- Mudanças em perfis de certificado
- Maior rigor em verificação de identidade
Validade de S/MIME
- Máximo: 1185 dias (~39 meses)
- Compatível com Apple e outros clientes de email
Impacto
Certificados emitidos antes continuam válidos. Novas emissões precisam cumprir novas requirements.
Próximos Passos
1. Auditar certificados S/MIME em uso
2. Verificar conformidade com novas requirements
3. Planejar renovação de certificados antigos
4. Testar novos perfis de certificado
5. Comunicar mudanças aos usuários
Precisa de ajuda para aplicar esta mudança?
Nossa equipe pode ajudar sua empresa a avaliar certificados, automação e segurança de infraestrutura.