Qual è la durata di validità dei certificati digitali?
I periodi di validità dei certificati digitali sono stabiliti dalle organizzazioni che li accettano e sono sempre conformi ai requisiti stabiliti dal CA/Browser Forum, un gruppo volontario composto da autorità di certificazione (CA), produttori di browser Internet e fornitori di altre applicazioni che utilizzano certificati digitali X.509 v.3 per SSL/TLS, la firma del codice e S/MIME. Sectigo partecipa attivamente al CA/B Forum e contribuisce a definire gli standard che regolano la validità dei certificati digitali e i requisiti di affidabilità.
La validità dei certificati è stata ridotta più volte nel corso degli anni, nell’ambito degli sforzi del settore volti a migliorare la sicurezza e a limitare l’esposizione al rischio, ed è previsto un ulteriore accorciamento. Quando un programma o un sito web presenta un certificato scaduto, non è più in grado di autenticarsi e viene rifiutato dai browser e dai clienti, il che spesso provoca interruzioni, interruzioni del servizio e perdita di fiducia da parte degli utenti. Comprendere i periodi di validità dei certificati aiuta le organizzazioni a pianificare i rinnovi in anticipo e a ridurre il rischio di tempi di inattività evitabili.
Di seguito spiegheremo cosa sono i certificati digitali, per quanto tempo sono validi, come capire quando sono scaduti, come rinnovare un certificato scaduto e l’imminente adeguamento del periodo di validità a 47 giorni.
Che cos’è un certificato digitale?
Un certificato digitale è un file che attesta l'autenticità di un sistema elettronico, come un dispositivo, un server o un utente, mediante l'uso della crittografia a chiave pubblica e dell'infrastruttura a chiave pubblica (PKI).
Implementando questo metodo di identificazione per dispositivi e utenti, le organizzazioni possono garantire la sicurezza delle proprie reti. Un tipo molto diffuso di certificato digitale è il certificato SSL/TLS, utilizzato per confermare l’autenticità di un sito web a un browser.
I certificati digitali contengono informazioni identificative, quali il nome di dominio, l’organizzazione, la località e informazioni relative al dispositivo, come l’indirizzo IP o il numero di serie. Includono inoltre una chiave pubblica che corrisponde a una chiave privata in possesso del titolare del certificato, la quale viene utilizzata per verificare l’identità e garantire che il certificato non sia stato alterato.
Un’autorità di certificazione emette un certificato a chiave pubblica per associare un’identità a una chiave pubblica. La firma digitale dell’autorità di certificazione garantisce l’affidabilità, mentre la chiave privata corrispondente consente un’autenticazione e una crittografia sicure.
Tra i tipi più comuni di certificati digitali figurano:
Salvo diversa indicazione, questo articolo tratterà specificatamente dei certificati SSL/TLS.
I certificati digitali scadono?
Sì, i certificati digitali scadono. I periodi di validità variano a seconda del tipo di certificato.
Cosa determina il periodo di validità del certificato?
In definitiva, sono le organizzazioni che accettano i certificati a determinarne il periodo di validità. In genere, questi si attengono alle raccomandazioni del CA/Browser Forum.
Il CA/Browser Forum si riunisce per votare su varie questioni, concentrandosi spesso su una serie di requisiti di base per l’emissione di certificati digitali affidabili. Il CA/Browser Forum non è un organismo di regolamentazione e non ha la facoltà di far rispettare le proprie decisioni. Le entità che accettano i certificati hanno l’ultima parola e possono applicare criteri più o meno rigorosi rispetto alle raccomandazioni formulate dall’organizzazione.
Un aspetto importante dei certificati digitali è che il ciclo di vita del certificato, compresi i periodi massimi di validità, non è determinato dall’emittente, ma dall’accettante, le cui preoccupazioni e politiche si riflettono nel CA/Browser Forum attraverso un processo di votazione.
Gli accettanti sono organizzazioni che sviluppano prodotti, come sistemi operativi e browser. Il loro obiettivo è proteggere le informazioni dell’utente finale e non i processi dell’organizzazione. Per questo motivo, aziende come Microsoft e Google preferirebbero rifiutare direttamente i certificati che non soddisfano i loro criteri e negare temporaneamente l’accesso, piuttosto che limitarsi ad accettare tutti i certificati.
Quanto durano i certificati SSL/TLS?
- A partire dal 15 marzo 2026, i certificati SSL pubblici avranno una validità massima di 200 giorni
- 15 marzo 2027: la validità massima sarà ridotta a 100 giorni
- 15 marzo 2029: la validità massima sarà ridotta a 47 giorni
A partire da settembre 2020, i certificati di sicurezza del protocollo SSL/TLS non potevano più essere emessi con una validità superiore a 13 mesi (397 giorni). Questa modifica è stata annunciata per la prima volta da Apple in occasione del CA/Browser Forum. Ora ci troviamo in un’altra fase di riduzione graduale che culminerà con la riduzione della validità massima dei certificati a soli 47 giorni.
Prima del 2015 era possibile ottenere un certificato con un periodo di validità fino a cinque anni. Tale periodo è stato ridotto a tre anni nel 2015 e, successivamente, a due nel 2018. Alla fine del 2019, nel CA/Browser Forum è stata proposta una votazione che avrebbe ridotto la validità a un anno, ma è stata respinta. Questa decisione è stata poi annullata da un cambiamento nella politica di Apple l’anno successivo.
Come faccio a sapere quando scade il mio certificato SSL/TLS?
Attualmente, i certificati SSL scadono al massimo 200 giorni dopo la data di emissione. È importante rinnovarli prima della scadenza. Aspettare fino all’ultimo momento causerà gravi disagi alle organizzazioni e ai loro clienti. Le date di scadenza dei certificati sono comunicate chiaramente dai rispettivi emittenti e ciascuno ha una propria procedura di rinnovo.
Le autorità di certificazione (CA) inviano solitamente una notifica prima della data di scadenza; si raccomanda quindi di rinnovare il certificato non appena si riceve la prima notifica, per evitare interruzioni del servizio.
Spesso, chi richiede il rinnovo di un certificato dovrà autenticare nuovamente parte delle informazioni contenute nel certificato precedente che desidera figurino in quello nuovo. La procedura da seguire è simile a quella dell’emissione originale.
Il prossimo cambiamento ai periodi di validità di 47 giorni per i certificati SSL
Si prevede che la durata massima di validità dei certificati SSL/TLS venga ridotta in modo significativo nei prossimi anni, nell’ambito di uno sforzo a livello di settore volto a migliorare la sicurezza e a ridurre i rischi. Nell’aprile 2025 è stata formalmente approvata la proposta SC-081v3, avviando così un piano graduale che ridurrà la validità dei certificati SSL pubblici a 47 giorni entro il 2029.
Questi cambiamenti rappresentano una delle trasformazioni più significative nella gestione dei certificati degli ultimi decenni e sono pensati per limitare l’impatto dei certificati compromessi o emessi erroneamente. Tuttavia, aumentano anche notevolmente il numero di rinnovi che le organizzazioni devono gestire ogni anno. Man mano che i periodi di validità continueranno a ridursi, la gestione automatizzata del ciclo di vita dei certificati (CLM) diventerà fondamentale per garantire la conformità normativa ed evitare interruzioni del servizio.
A cosa è dovuto questo cambiamento?
La motivazione principale alla base della riduzione del periodo di validità è una maggiore sicurezza. Periodi di validità più brevi implicano che i certificati debbano essere rinnovati con maggiore frequenza, garantendo che gli standard di crittografia rimangano aggiornati e che le vulnerabilità vengano risolte rapidamente.
Questo cambiamento riduce il margine di tempo a disposizione degli hacker per sfruttare certificati compromessi, migliorando in modo significativo la sicurezza informatica complessiva. I rinnovi frequenti consentono inoltre di correggere rapidamente eventuali vulnerabilità negli algoritmi di crittografia o nelle pratiche di gestione delle chiavi, mantenendo così il massimo livello di protezione per i dati riservati.
Il rinnovo automatico dei certificati assume un’importanza mai vista prima
Con l’introduzione di periodi di validità più brevi, l’importanza di automatizzare i rinnovi dei certificati diventa fondamentale. I processi di rinnovo manuali possono dare adito a errori e disattenzioni, che possono causare gravi interruzioni e rischi per la sicurezza delle aziende. Poiché il processo di rinnovo avverrà con frequenza molto maggiore, tali rischi aumenteranno. I sistemi automatizzati contribuiscono a garantire che i rinnovi vengano completati con precisione e tempestività, riducendo così la probabilità che i certificati scaduti causino interruzioni del servizio e consentendo alle risorse IT di concentrarsi su attività più critiche.
Inoltre, gli strumenti automatizzati per la gestione del ciclo di vita dei certificati possono fornire monitoraggio e avvisi in tempo reale, garantendo che le organizzazioni siano sempre al corrente delle prossime scadenze e possano agire rapidamente. L’integrazione dell’automazione nei processi di rinnovo dei certificati non solo migliora l’efficienza, ma rafforza anche la sicurezza. I sistemi automatizzati sono meno soggetti a errori umani e applicano in modo sistematico le pratiche e le politiche di sicurezza più recenti. Ciò risulta particolarmente cruciale in presenza di periodi di validità più brevi, in cui aumenta la frequenza dei rinnovi e si riduce il margine di errore.
Preparati ai periodi di validità più brevi dei certificati SSL con una soluzione affidabile
In qualità di leader mondiale nel settore dei certificati digitali, Sectigo aiuta le organizzazioni ad anticipare i requisiti in continua evoluzione in materia di certificati. Oltre ai nostri certificati SSL/TLS affidabili, la nostra piattaforma Sectigo Certificate Manager (SCM) consente la gestione automatizzata del ciclo di vita dei certificati, fornendo la visibilità e il controllo necessari per gestire in modo affidabile i frequenti rinnovi man mano che i periodi di validità continuano a ridursi. Le organizzazioni più piccole e i team IT di dimensioni ridotte possono utilizzare SCM Pro per individuare e gestire i certificati, nonché per automatizzare l’emissione e i rinnovi tramite ACME.
Contattate il nostro team oggi stesso per ottenere maggiori informazioni sulla nostra offerta di certificati digitali o per richiedere una dimostrazione della nostra piattaforma SCM.