Forbereder til 47-dages SSL/TLS Certifikater: Hvad du behøver at vide

Som SSL/TLS certifikatets levetid fortsætter med at skrumpe, organisationer skal tilpasse deres ledelsesstrategier for at forblive sikre. Lær, hvordan du navigerer i disse ændringer.

CA/Browser Forum har officielt godkendt en gradvis reduktion af SSL/TLS certifikaternes levetid med en maksimal gyldighed på kun 47 dage inden 2029.

Beslutningen blev truffet i April 2025, da CA/Browser Forum godkendte Stemmeseddel SC-081v3, oprindeligt foreslået af Apple. Stemmesedlen modtog 29 stemmer for og ingen imod, hvilket signalerer en stærk konsensus blandt certifikatmyndigheder og browserleverandører om den nye politik.

Tidslinje for fasereduktion

  • March 15, 2026:
    • Maksimal certifikatlevetid: 200 dage
    • Genbrug af domænevalidering: 200 dage (ned fra 398 dage)
    • Genbrug af OV/EV-validering (SII): 398 dage (ned fra 825 dage)
  • March 15, 2027:
    • Maksimal certifikatlevetid: 100 dage
    • Genbrug af domænevalidering: 100 dage
  • March 15, 2029:
    • Maksimal certifikatlevetid: 47 dage
    • Genbrug af domænevalidering: 10 dage

Årsagen bag ændringen

Forkortelse af certifikaters levetid har til formål at reducere de sikkerhedsrisici, der er forbundet med certifikater med lang levetid. Certifikater, der er gyldige i længere perioder, kan være baseret på forældede oplysninger, bruge forældede kryptografiske algoritmer eller forblive aktive, selv efter at private nøgler er blevet kompromitteret. Ved at reducere levetiden tilskynder branchen til hurtigere implementering af opdaterede sikkerhedsstandarder og minimerer sårbarhedsvinduet.

Fordele ved kortere levetid

  1. Forbedret sikkerhed: Hyppigere rotation af krypteringsnøgler begrænser eksponeringen for kompromitterede certifikater
  2. Vindue med reduceret sårbarhed: Mindre tid for angribere til at udnytte kompromitterede certifikater
  3. Forbedret smidighed: Hurtigere overtagelse af nye sikkerhedsstandarder
  4. Forenklet tilbagekaldelse: Mindre afhængighed af komplekse tilbagekaldelsesprocesser

Udfordringer og automatiseringsimperativet

De parallelle reduktioner i begge certifikaters levetid og Genbrugsperioder for validering skaber forværrede driftskrav:

  • Teams skal nu håndtere både hyppigere fornyelser og øgede valideringsarbejdsbyrder
  • Manuelle processer bliver upraktiske i stor skala på grund af krydsende deadlines
  • Fejlmarginer krymper med strammere valideringsvinduer

Disse udfordringer understreger det kritiske behov for certifikat automatisering.

SSL.com's automationsløsninger

For at løse disse udfordringer tilbyder SSL.com robuste automatiseringsværktøjer:

  1. ACME Protocol Support: En certifikatlivscyklusprotokol til strømlinet og automatiseret certifikatudstedelse og fornyelse.
  2. Omfattende APIFærdiglavet integrationsløsninger der kan administrere certifikatlivscyklusser via:
    • RESTful-slutpunkter
    • CI/CD-platformintegrationer (GitHub Actions, Azure DevOps, Jenkins)
    • Integrationer af hardwaresikkerhedsmoduler (HSM)

Forberedelse på fremtiden

  1. Vurder din nuværende tilstand: Evaluer eksisterende certifikathåndteringspraksis
  2. Implementer automatiseringBrug SSL.coms ACME-support og API til effektiv styring af certifikatlivscyklus
  3. Uddan dit team: Sørg for, at dit it-personale forstår bedste praksis for automatiseret certifikatstyring
  4. Bliv informeret: Følg med i brancheændringer og tilpas proaktivt

Konklusion

Overgangen til 47-dages SSL/TLS Certifikater øger sikkerheden via hyppige valideringsopdateringer, men kræver automatisering for effektivitet. SSL.coms løsninger (ACME, API'er, cloud HSM) forenkler compliance og omdanner mandater til strategiske opgraderinger, samtidig med at de sikrer langsigtet robusthed.

Kontakt vores team om SSL.com's Certificate Management Solutions

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer