La durata dei certificati SSL sta diminuendo. La gestione manuale non sarà più sufficiente.

Il primo passo verso una durata dei certificati di 200 giorni è previsto per il 15 marzo 2026, seguito da una durata di 100 giorni nel marzo 2027 e di 47 giorni nel marzo 2029. L'automazione è ormai indispensabile per la continuità operativa, la sicurezza e l'agilità crittografica.

Parla con uno dei nostri esperti

I certificati SSL/TLS con durata di 47 giorni saranno il nuovo standard nel 2029

La misura approvata dal CA/B Forum ridurrà gradualmente la durata dei certificati dagli attuali 398 giorni a 47 giorni attraverso un approccio graduale.

Il voto SC-081v3 è stato formalmente approvato l'11 aprile 2025, rendendo effettiva la riduzione graduale con le seguenti date di applicazione:

  • 15 marzo 2026: durata massima dei certificati ridotta a 200 giorni
  • 15 marzo 2027: ulteriore riduzione a 100 giorni
  • 15 marzo 2029: applicazione definitiva della durata massima di 47 giorni

Questo cambiamento segna una svolta nella gestione dei certificati digitali. Le organizzazioni dovranno ora rinnovare i certificati quasi ogni mese, un ritmo insostenibile senza una soluzione automatizzata.

I certificati di 200 giorni sono solo l'inizio

Con i certificati pubblici che devono essere rinnovati ogni 200 giorni, rispetto all'attuale durata di 398 giorni, le aziende dovranno presto affrontare cicli di rinnovo ogni 6 mesi, raddoppiando di fatto il carico di lavoro per i team IT e di sicurezza.

Il momento di automatizzare non è nel 2029. Le aziende devono iniziare a prepararsi ora, passando a una soluzione automatizzata per il ciclo di vita dei certificati prima che venga implementata la durata più breve.

Il passaggio a una durata di 47 giorni aumenterà notevolmente il carico di lavoro operativo, con conseguente:

  • 12 volte più certificati da gestire
  • 12 volte più lavoro per i team di sicurezza e IT
  • 12 volte più rischio di perdere un rinnovo e causare interruzioni

Sfide che le organizzazioni dovranno affrontare senza l'automazione:

Errore umano su larga scala

Sovraccarico operativo

Aumento dei rischi per la sicurezza e la conformità

Le interruzioni dei certificati hanno un impatto su tutti e stanno per diventare più frequenti

Secondo Security Magazine, quasi tre quarti (72%) delle organizzazioni hanno subito almeno un'interruzione legata ai certificati nell'ultimo anno, con il 67% che ha subito interruzioni mensili e il 45% settimanali. Le interruzioni dei certificati si verificano quando i certificati digitali scadono o diventano non validi, causando problemi di sicurezza e operativi. La gestione del ciclo di vita dei certificati (CLM) previene questo problema garantendo che i certificati siano sempre aggiornati. Automatizzando la CLM, Sectigo aiuta le organizzazioni a prevenire le interruzioni dei certificati, garantendo la continuità operativa, la sicurezza e la fiducia dei clienti.

Ecco alcune recenti interruzioni dei certificati che hanno fatto notizia:

Cosa succede se non si interviene

Quando un certificato scade, i browser avvisano gli utenti che la loro connessione non è privata e questi abbandonano immediatamente il sito. Si perde la fiducia, le conversioni diminuiscono e il vostro marchio ne risente.

Con certificati di 47 giorni, il margine di errore si riduce da mesi a settimane, rendendo costosi anche i piccoli ritardi nel rinnovo.

E il rischio va oltre la perdita di traffico: i rinnovi mancati possono causare interruzioni, violazioni della sicurezza, interruzioni del servizio e costose multe per non conformità.

È ora di automatizzare. Ecco il percorso da seguire:

Fase 1: Rilevamento completo di SSL/TLS

Esegui un rilevamento completo dei certificati SSL/TLS per un inventario dei certificati interni ed esterni.

Fase 2: Inventario tecnico del fornitore

Compila un elenco completo delle tecnologie dei fornitori che richiedono tali certificati per funzionare.

Fase 3: Mappatura dell'automazione

Identifica i protocolli di automazione rilevanti per ciascuna tecnologia nel tuo inventario.

Fase 4: Piano di lancio di 47 giorni

Costruisci il tuo piano di implementazione sulla base di tappe fondamentali, iniziando con 200 giorni nel 2026 e raggiungendo i certificati di 47 giorni entro il 2029.

Fase 5: Agilità crittografica

Garanzia della sicurezza e agilità a lungo termine per una continua prontezza crittografica.

Raggiungere l'agilità crittografica: da dove iniziare e come procedere

La durata dei certificati è stata ridotta, e per una buona ragione: il quantum computing cambierà tutto e la sicurezza odierna deve adattarsi per prepararsi. Questo eBook offre una visione pratica del mondo del quantum computing, degli ultimi standard di conformità e aggiornamenti, e di come procedere e raggiungere l'agilità crittografica prima dell'era post-quantistica.

Domande frequenti

SCM può preparare la vostra organizzazione alla durata di 47 giorni dei certificati SSL/TLS

Messaggi relativi