Até 2029 os certificados de segurança SSL/TLS terão validade máxima de 47 dias
Nosso mundo digital depende de um sistema silencioso, mas crucial, para garantir que a comunicação online seja privada e confiável: os certificados digitais.
Por Márcio D’Avila

Pense neles como o “documento de identidade” de sites e aplicativos, que confirmam sua autenticidade e protegem os dados que você compartilha, como senhas e informações de cartão de crédito.
Na semana passada, o grupo de especialistas da indústria, chamado CA/Browser Forum, tomou uma decisão importante: reduzir o tempo de validade dos certificados de segurança para sites, os certificados SSL/TLS (Vote Results on Ballot SC-081v3).
Essa mudança, que conta com o apoio de gigantes da tecnologia como Apple, Google e Mozilla, pode parecer técnica, mas tem um impacto direto na sua segurança online.
Por que mudar agora?
Imagine que você usa um documento de identidade antigo, com uma foto desatualizada. Ele seria menos confiável, certo? O mesmo acontece com os certificados digitais SSL/TLS. Quanto mais tempo eles duram, maior o risco de serem usados por criminosos, caso sejam roubados ou se a tecnologia de proteção ficar ultrapassada.
Ao encurtar a validade, tornamos esses certificados mais atualizados e confiáveis. Isso ajuda a:
- Minimizar os riscos: Dificulta que criminosos usem certificados roubados ou quebrem a segurança, já que eles precisarão ser substituídos com mais frequência.
- Fortalecer a segurança: Garante que os sites e aplicativos usem as tecnologias de segurança mais modernas, acompanhando a evolução dos ataques cibernéticos.
- Preparar o futuro: Nos prepara para a chegada da computação quântica, uma tecnologia poderosa que pode quebrar os sistemas de segurança atuais.
A mudança em etapas
Essa mudança não vai acontecer da noite para o dia. A validade dos certificados digitais SSL/TLS será reduzida gradualmente ao longo dos próximos quatro anos:
- A partir de 15 de março de 2026: Os certificados passarão a valer no máximo 200 dias, e o período de reutilização dos dados da Validação de Controle de Domínio (DCV) também será reduzido para 200 dias.
- A partir de 15 de março de 2027: A validade cai para 100 dias, e o período de reutilização dos dados da Validação de Controle de Domínio (DCV) também será reduzido para 100 dias.
- A partir de 15 de março de 2029: A validade será de apenas 47 dias, e o período de reutilização dos dados da Validação de Controle de Domínio (DCV) também será reduzido para 10 dias.
A importância da automação dos certificados digitais SSL/TLS
Com certificados SSL/TLS durando menos, a tarefa de substituí-los se torna muito mais frequente. Fazer isso “na mão” seria quase impossível, especialmente para empresas com muitos sites e aplicativos. Por isso, a automação se torna essencial.
Ferramentas e sistemas automatizados podem fazer todo o trabalho de emissão e renovação de certificados, garantindo que tudo funcione sem problemas e sem erros humanos. Isso evita que sites fiquem fora do ar por causa de certificados vencidos, o que pode causar prejuízos e perda de confiança.
O que as empresas precisam fazer
Essa mudança exige que as empresas se preparem o mais rápido possível para um novo cenário. Aqui estão algumas dicas:
- Invista em ferramentas de automação: Se sua empresa ainda não usa sistemas para automatizar a gestão de certificados, é hora de começar a usar. Essas ferramentas fazem o trabalho pesado, garantindo que os certificados estejam sempre em dia.
- Faça um check-up na sua segurança: Avalie como sua empresa lida com os certificados hoje e identifique o que precisa ser melhorado.
- Use um sistema centralizado: Ter um sistema que controla todos os certificados em um só lugar facilita a gestão e evita esquecimentos.
- Treine sua equipe: Os profissionais de TI precisam aprender a usar as novas ferramentas e processos para lidar com a vida útil mais curta dos certificados.
Essa mudança pode parecer complexa, mas é um passo importante para tornar a internet um lugar mais seguro para todos. Ao entender o que está acontecendo e se preparar para as mudanças, você ajuda a proteger seus dados e garantir a confiabilidade do mundo digital.
Com informações de: Initial Vote Results on Ballot SC-081v3: Introduce Schedule of Reducing Validity and Data Reuse Periods
Marcio D’Avila fala sobre a redução do prazo de validade dos certificados TLS. Ouça
Regulamento do Encarregado de Dados (DPO): Nova Regulação Entra em Vigor hoje, 17 de Julho de 24
Acesse aqui e saiba tudo sobre TLS, o protocolo de segurança que garante o sigilo das informações e identifica empresas, dispositivos e objetos no mundo eletrônico.
A força invisível que constrói reputações

Em um cenário digital saturado, a reputação se constrói com conteúdo inteligente e estratégico. O Crypto ID, desde 2014, oferece essa plataforma de profundidade em tecnologia, segurança e regulação, diferenciando-se pelo foco na análise e no aprendizado, não no sensacionalismo. Marcas que buscam autoridade duradoura encontram aqui um público qualificado e engajado, ávido por conhecimento.
Para empresas visionárias, o Crypto ID representa a oportunidade de construir uma presença inteligente e respeitada. Nossa linha editorial independente e nosso compromisso com conteúdo relevante e atemporal solidificam a reputação de nossos parceiros. Junte-se a nós e posicione sua marca onde a informação tem valor e gera confiança. Fale com a gente! [contato@cryptoid.com.br]