La validità dei certificati SSL/TLS sarà ridotta a 47 giorni entro il 2029
1. Cosa è cambiato nel forum CA/Browser?
2. In che modo ciò influisce sul proprietario del certificato SSL?
3. In che modo LeaderSSL semplifica il processo di ordinazione dei certificati SSL?
1. Cosa è cambiato nel CA/Browser Forum?
Il CA/Browser Forum, che stabilisce gli standard del settore per i certificati digitali, ha annunciato una riduzione graduale della validità dei certificati SSL/TLS. Entro marzo 2029, la validità dei certificati sarà gradualmente ridotta a soli 47 giorni.
È stata Apple a lanciare la proposta, sostenuta dalle principali aziende IT e dalle autorità di certificazione. I sostenitori sostengono che periodi di validità più brevi miglioreranno la sicurezza di Internet garantendo una convalida più frequente e riducendo il rischio di crittografia obsoleta. Attualmente, i certificati SSL/TLS sono limitati a 398 giorni. Gli esperti del forum sostengono che gli standard di crittografia possono diventare obsoleti in periodi così lunghi, indebolendo la sicurezza.
La proposta di Apple mira anche a incoraggiare le organizzazioni ad adottare una gestione automatizzata dei certificati per l'emissione e il rinnovo. Senza l'automazione, le aziende potrebbero trovarsi a dover effettuare frequenti aggiornamenti manuali. Questo cambiamento potrebbe essere particolarmente impegnativo per le aziende che si affidano a sistemi legacy.
2. Quali sono le conseguenze per il proprietario del certificato SSL?
Ecco la tempistica prevista per le modifiche alla validità dei certificati:
- Nessun cambiamento per i certificati emessi prima del 15 marzo 2026;
- Certificati emessi dopo il 15 marzo 2026: validità ridotta a 200 giorni;
- Certificati emessi dopo il 15 marzo 2027: validità ridotta a 100 giorni;
- Certificati emessi dopo il 15 marzo 2029: validità ridotta a 47 giorni.
3. In che modo LeaderSSL semplifica il processo di ordinazione dei certificati SSL?
Stiamo sviluppando attivamente una soluzione veloce e affidabile per il rinnovo automatico dei certificati utilizzando il protocollo Automated Certificate Management Environment (ACME). Questo protocollo consente l'emissione e il rinnovo completamente automatizzati dei certificati SSL/TLS, convalidando la proprietà del dominio senza passaggi manuali. Vi informeremo quando il protocollo ACME sarà pronto per l'uso.
In caso di domande o di necessità di assistenza per l'emissione, la riemissione o il rinnovo del certificato, è possibile contattare la nostra chat di supporto sul nostro sito web leaderssl.com o contattarci all'indirizzo info@leaderssl.com.