Brasil,

Certificados SSL passam a ter validade de um ano: conheça os motivos e os impactos

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Jéssica Almassi
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Por Marcio D’avila

Atualmente, os Certificados SSL/TLS têm validade máxima de dois anos, mas, na tentativa de garantir uma melhor proteção das conexões seguras (HTTPS), os fabricantes de navegadores, como Apple, Google e Mozilla, estão tentando reduzir esse período para um ano.

A Apple foi a primeira a abordar este tema. Em março, em um evento, a empresa anunciou que a partir de 1º de setembro deste ano, os Certificados SSL/TLS com período de validade superior a um ano não serão mais reconhecidos como confiáveis pelo navegador Safari.

Em junho, foi a vez do Google avisar que implementará a mesma restrição no Chrome, que exibirá um alerta de "Site não Seguro" para os Certificados SSL/TLS que violarem a política.

Recentemente, a Mozilla anunciou que também implementará esta medida em seu navegador. O fabricante, inclusive, diz que atualizará sua Política de Repositório Raiz para impor a limitação, independentemente se o Ballot SC31, do CA/Browser Forum, que discute se esta questão, aprová-la ou não.

Já a Microsoft ainda não se pronunciou sobre o assunto, mas provavelmente seguirá o exemplo dos outros , considerando a tendência e o fato de que seu navegador Edge é baseado em Chromium.

O impacto no dia a dia de quem tem um site

Alinhadas aos fabricantes de navegadores, a maioria das Autoridades Certificadoras já divulgaram seus planos para limitar a validade dos Certificados SSL/TLS.

Isso significa, na prática, que se em seu site há um SSL/TLS, com validade de dois anos, emitido antes de 1º de setembro, seu ambiente permanecerá válido até a data de vencimento do Certificado. E, no momento da renovação, você não terá opção de atualizá-lo por mais dois anos, apenas por 12 meses.

Em outras palavras, você tem até 1º de setembro para obter Certificados de dois anos. Depois disso, somente haverá no mercado a possibilidade de adquirir SSL/TLS de 12 meses.

Os benefícios desta mudança

Os fabricantes de navegadores afirmam que essas alterações são importantes para fornecer mais segurança aos internautas, uma vez que ao adotar um SSL/TLS com validade de um ano, minimiza-se o risco de utilizar Certificados com algoritmos criptográficos fracos ou vulneráveis, pois a atualização seria feita anualmente.

Outro ponto importante é que esta medida limita a exposição das chaves criptográficas a ataques externos, pois seriam alteradas regularmente. O período de vigência reduzido também impede que provedores de hospedagem, ou terceiros, usem um SSL/TLS por um longo tempo depois que um domínio não é mais usado ou mudou de provedor.

Márcio D’Avila é consultor técnico e especialista em identificação digital da Certisign.

Sobre a Certisign

A Certisign é pioneira e a maior Autoridade Certificadora do Brasil. Há mais de duas décadas, viabiliza que serviços possam ser realizados on-line proporcionando às empresas agilidade, redução de custos e sustentabilidade e, por consequência, às pessoas mais tempo e dinheiro para que possam fazer o que realmente importa. É referência no mercado por seu tamanho e números: presente em mais de 2.200 locais de atendimento em todo o Brasil e em 14 no exterior, já ultrapassou a marca de 12 milhões de clientes atendidos. Com vasto portfólio de produtos e serviços atende empreendedores e empresas de todos os segmentos e portes por meio da tecnologia da Certificação Digital.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar