La durata dei certificati SSL sta diminuendo. La gestione manuale non sarà più sufficiente.

Il primo passo verso una durata dei certificati di 200 giorni è previsto per il 15 marzo 2026, seguito da una durata di 100 giorni nel marzo 2027 e di 47 giorni nel marzo 2029. L'automazione è ormai indispensabile per la continuità operativa, la sicurezza e l'agilità crittografica.

Parla con uno dei nostri esperti

I certificati SSL/TLS con durata di 47 giorni saranno il nuovo standard nel 2029

La misura approvata dal CA/B Forum ridurrà gradualmente la durata dei certificati dagli attuali 398 giorni a 47 giorni attraverso un approccio graduale.

Il voto SC-081v3 è stato formalmente approvato l'11 aprile 2025, rendendo effettiva la riduzione graduale con le seguenti date di applicazione:

  • 15 marzo 2026: durata massima dei certificati ridotta a 200 giorni
  • 15 marzo 2027: ulteriore riduzione a 100 giorni
  • 15 marzo 2029: applicazione definitiva della durata massima di 47 giorni

Questo cambiamento segna una svolta nella gestione dei certificati digitali. Le organizzazioni dovranno ora rinnovare i certificati quasi ogni mese, un ritmo insostenibile senza una soluzione automatizzata.

I certificati di 200 giorni sono solo l'inizio

Con i certificati pubblici che devono essere rinnovati ogni 200 giorni, rispetto all'attuale durata di 398 giorni, le aziende dovranno presto affrontare cicli di rinnovo ogni 6 mesi, raddoppiando di fatto il carico di lavoro per i team IT e di sicurezza.

Il momento di automatizzare non è nel 2029. Le aziende devono iniziare a prepararsi ora, passando a una soluzione automatizzata per il ciclo di vita dei certificati prima che venga implementata la durata più breve.

Il passaggio a una durata di 47 giorni aumenterà notevolmente il carico di lavoro operativo, con conseguente:

  • 12 volte più certificati da gestire
  • 12 volte più lavoro per i team di sicurezza e IT
  • 12 volte più rischio di perdere un rinnovo e causare interruzioni

Sfide che le organizzazioni dovranno affrontare senza l'automazione:

Errore umano su larga scala

Sovraccarico operativo

Aumento dei rischi per la sicurezza e la conformità

Le interruzioni dei certificati hanno un impatto su tutti e stanno per diventare più frequenti

Secondo Security Magazine, quasi tre quarti (72%) delle organizzazioni hanno subito almeno un'interruzione legata ai certificati nell'ultimo anno, con il 67% che ha subito interruzioni mensili e il 45% settimanali. Le interruzioni dei certificati si verificano quando i certificati digitali scadono o diventano non validi, causando problemi di sicurezza e operativi. La gestione del ciclo di vita dei certificati (CLM) previene questo problema garantendo che i certificati siano sempre aggiornati. Automatizzando la CLM, Sectigo aiuta le organizzazioni a prevenire le interruzioni dei certificati, garantendo la continuità operativa, la sicurezza e la fiducia dei clienti.

Ecco alcune recenti interruzioni dei certificati che hanno fatto notizia:

Cosa succede se non si interviene

Quando un certificato scade, i browser avvisano gli utenti che la loro connessione non è privata e questi abbandonano immediatamente il sito. Si perde la fiducia, le conversioni diminuiscono e il vostro marchio ne risente.

Con certificati di 47 giorni, il margine di errore si riduce da mesi a settimane, rendendo costosi anche i piccoli ritardi nel rinnovo.

E il rischio va oltre la perdita di traffico: i rinnovi mancati possono causare interruzioni, violazioni della sicurezza, interruzioni del servizio e costose multe per non conformità.

È ora di automatizzare. Ecco il percorso da seguire:

01

Rilevamento completo di SSL/TLS

Esegui un rilevamento completo dei certificati SSL/TLS per un inventario dei certificati interni ed esterni.

02

Inventario tecnico del fornitore

Compila un elenco completo delle tecnologie dei fornitori che richiedono tali certificati per funzionare.

03

Mappatura dell'automazione

Identifica i protocolli di automazione rilevanti per ciascuna tecnologia nel tuo inventario.

04

Piano di lancio di 47 giorni

Costruisci il tuo piano di implementazione sulla base di tappe fondamentali, iniziando con 200 giorni nel 2026 e raggiungendo i certificati di 47 giorni entro il 2029.

05

Agilità crittografica

Garanzia della sicurezza e agilità a lungo termine per una continua prontezza crittografica.

Raggiungere l'agilità crittografica: da dove iniziare e come procedere

La durata dei certificati è stata ridotta, e per una buona ragione: il quantum computing cambierà tutto e la sicurezza odierna deve adattarsi per prepararsi. Questo eBook offre una visione pratica del mondo del quantum computing, degli ultimi standard di conformità e aggiornamenti, e di come procedere e raggiungere l'agilità crittografica prima dell'era post-quantistica.

Domande frequenti

Notizie e risorse

SCM può preparare la vostra organizzazione alla durata di 47 giorni dei certificati SSL/TLS