Het CA/Browser Forum heeft officieel een gefaseerde vermindering van SSL/TLS de geldigheidsduur van certificaten te verkorten, met als doel een maximale geldigheidsduur van slechts 47 dagen in 2029.
Het besluit werd genomen in April 2025, toen het CA/Browser Forum het goedkeurde Stembiljet SC-081v3, oorspronkelijk voorgesteld door Apple. De stemming werd ontvangen 29 stemmen voor en geen tegenwat duidt op een sterke consensus onder certificaatautoriteiten en browserleveranciers over het nieuwe beleid.
Tijdlijn voor gefaseerde reductie
- Maart 15, 2026:
- Maximale certificaatlevensduur: 200 dagen
- Hergebruik van domeinvalidatie: 200 dagen (was 398 dagen)
- Hergebruik van OV/EV-validatie (SII): 398 dagen (een daling van 825 dagen)
- Maart 15, 2027:
- Maximale certificaatlevensduur: 100 dagen
- Hergebruik van domeinvalidatie: 100 dagen
- Maart 15, 2029:
- Maximale certificaatlevensduur: 47 dagen
- Hergebruik van domeinvalidatie: 10 dagen
De reden achter de verandering
Het verkorten van de levensduur van certificaten is bedoeld om de beveiligingsrisico's die gepaard gaan met langlopende certificaten te verminderen. Certificaten die langdurig geldig zijn, kunnen afhankelijk zijn van verouderde informatie, verouderde cryptografische algoritmen gebruiken of actief blijven, zelfs nadat privésleutels zijn gecompromitteerd. Door de levensduur te verkorten, stimuleert de sector een snellere invoering van bijgewerkte beveiligingsnormen en minimaliseert het de kwetsbaarheidsperiode.
Voordelen van een kortere levensduur
- verbeterde beveiliging: Vaker roteren van encryptiesleutels beperkt blootstelling aan gecompromitteerde certificaten
- Verminderd kwetsbaarheidsvenster: Minder tijd voor aanvallers om gecompromitteerde certificaten te misbruiken
- Verbeterde wendbaarheid: Snellere acceptatie van nieuwe veiligheidsnormen
- Vereenvoudigde herroeping: Minder afhankelijkheid van complexe herroepingsprocessen
Uitdagingen en de noodzaak van automatisering
De parallelle verminderingen van de levensduur van beide certificaten en Validatiehergebruikperioden creëren samengestelde operationele eisen:
- Teams moeten nu zowel vaker als vaker hun abonnement verlengen en verhoogde validatiewerklasten
- Handmatige processen worden onpraktisch op grote schaal vanwege elkaar kruisende deadlines
- Foutmarges worden kleiner naarmate de validatieperiodes korter worden
Deze uitdagingen onderstrepen de dringende noodzaak van certificaat automatisering.
De automatiseringsoplossingen van SSL.com
Om deze uitdagingen aan te pakken, biedt SSL.com robuuste automatiseringstools:
- ACME-protocolondersteuning: Een certificaatlevenscyclusprotocol voor gestroomlijnde en geautomatiseerde certificaatuitgifte en -verlenging.
- Uitgebreide API: Kant-en-klaar integratieoplossingen die certificaatlevenscycli kunnen beheren via:
- RESTful-eindpunten
- Integraties van CI/CD-platforms (GitHub Actions, Azure DevOps, Jenkins)
- Integraties van Hardware Security Module (HSM)
Voorbereiden op de toekomst
- Beoordeel uw huidige staat: Bestaande certificaatbeheerpraktijken evalueren
- Automatisering implementeren: Gebruik de ACME-ondersteuning en API van SSL.com voor efficiënt beheer van de levenscyclus van certificaten
- Leid uw team op: Zorg ervoor dat uw IT-personeel de beste werkwijzen voor geautomatiseerd certificaatbeheer begrijpt
- Blijf op de hoogte: Blijf op de hoogte van veranderingen in de sector en pas u proactief aan
Conclusie
De overstap naar 47-dagen SSL/TLS Certificaten verhogen de beveiliging via frequente validatie-updates, maar vereisen automatisering voor efficiëntie. De oplossingen van SSL.com (ACME, API's, cloud HSM) vereenvoudigen de naleving, waardoor mandaten worden omgezet in strategische upgrades en tegelijkertijd de veerkracht op lange termijn wordt gegarandeerd.
Neem contact op met ons team over SSL.com's oplossingen voor certificaatbeheer