Certificados TLS/SSL têm um limite máximo de validade de 13 meses, de acordo com as diretrizes de navegadores populares, como Google e Apple, estabelecidas em março de 2020. Isso reduziu o período de validade de certificados de três ou dois anos para um pouco mais de um ano. Essa mudança visa melhorar a segurança online, acelerando a implementação de atualizações de algoritmos e a substituição de certificados, além de garantir uma validação mais eficaz da identidade de sites e proprietários, reduzindo assim os riscos de segurança.
Do ponto de vista da segurança, a redução no período de validade do certificado é benéfica por duas razões principais:
Implementação mais rápida de atualizações: Um período de validade mais curto facilita a atualização de algoritmos e a substituição mais rápida de certificados e chaves, especialmente durante ataques cibernéticos maliciosos. Quanto menos tempo for necessário para implantar mudanças e atualizações, menores são os riscos de segurança. Um período de validade mais longo do certificado significa que levaria muito tempo para implementar atualizações, como a transição do SHA-1 para o SHA-2, que levou quase três anos, o que aumenta as ameaças à segurança.
Validação de identidade: O objetivo dos certificados digitais, como os certificados TLS/SSL, é verificar a identidade do site ou do proprietário do site. Um período de validade mais longo do certificado significa uma validação que expira mais tarde, o que aumenta a exposição a lapsos de segurança.
Os certificados QuickWeb podem ser adquiridos clicando aqui
Deixe um comentário