- Key Takeaways
- Het tijdschema voor het behalen van het certificaat binnen 47 dagen
- Waarom kortere certificaten belangrijk zijn
- Certificaatuitval vormt een reëel operationeel risico.
- Directe acties voor certificeringsteams
- Problemen die ontstaan ​​door de verkorte geldigheidsduur van certificaten
- Directe acties voor efficiënt certificaatbeheer
- Hoe kan Encryption Consulting helpen?
- Veelgestelde Vragen / FAQ
- Maak je klaar voor certificaten die 47 dagen geldig zijn.
- Conclusie
Het CA/Browser Forum heeft een gefaseerd schema goedgekeurd dat de maximale geldigheidsduur van publiekelijk vertrouwde TLS/SSL-certificaten verkort van 398 dagen naar 47 dagen tegen maart 2029. Dit vervangt het eerdere voorstel van 90 dagen, waar veel teams nog steeds rekening mee houden.
CA/Browser Forum -stemming SC-081v3 stelt een drietrapsvermindering van de geldigheidsduur van TLS-certificaten vast: 200 dagen vanaf 15 maart 2026, 100 dagen vanaf 15 maart 2027 en 47 dagen vanaf 15 maart 2029. Het eerdere voorstel van 90 dagen is hiermee komen te vervallen. Organisaties zouden nu een volledige certificaatinventaris moeten opbouwen, ACME-gebaseerde automatisering moeten implementeren en het beheer van de certificaatlevenscyclus moeten centraliseren , aangezien handmatige verlenging niet kan voldoen aan een cyclus van 47 dagen.
Key Takeaways
- Stembiljet SC-081v3 vervangt de termijn van 90 dagen. In de stemming van het CA/Browser Forum in april 2025 is de geldigheid vastgesteld op 200 dagen (15 maart 2026), 100 dagen (15 maart 2027) en 47 dagen (15 maart 2029).
- Het hergebruik van domeinvalidatie neemt parallel af. De maximale periode waarin een certificeringsinstantie (CA) eerdere domeinvalidatie kan hergebruiken, daalt tegen maart 2029 naar 10 dagen, waardoor vrijwel continue hervalidatie noodzakelijk wordt.
- Handmatige verlenging is niet mogelijk korter dan 90 dagen. Een cyclus van 47 dagen betekent dat elk certificaat ongeveer 7.5 keer per jaar vernieuwd moet worden; ACME-gebaseerde automatisering en gecentraliseerd certificaatlevenscyclusbeheer (CLM) worden dan verplicht, niet optioneel.
- De belangrijkste compromisregels blijven ongewijzigd en staan ​​los van elkaar. De basisvereisten schrijven nog steeds voor dat een gecompromitteerd certificaat binnen 24 uur moet worden ingetrokken, ongeacht de geldigheidsperiode.
- Ontdekking is de eerste stap, niet vernieuwing. Teams kunnen niet automatiseren wat ze niet kunnen zien; een complete inventarisatie van certificaten op servers, loadbalancers, containers en cloudservices moet voorafgaan aan automatisering.
Het tijdschema voor het behalen van het certificaat binnen 47 dagen
CA/Browser Forum Ballot SC-081v3, waarvoor de stemming op 11 april 2025 werd afgesloten, vervangt Google's eerdere voorstel van 90 dagen door een driestapsvermindering tot 47 dagen in 2029.
| Ingangsdatum | Maximale geldigheidsduur van het certificaat | Maximale DCV-hergebruiksperiode |
|---|---|---|
| Vóór 15 maart 2026 | 398 dagen | 398 dagen |
| 15 maart 2026 | 200 dagen | 200 dagen |
| 15 maart 2027 | 100 dagen | 100 dagen |
| 15 maart 2027 | 47 dagen | 10 dagen |
Het schema heeft gevolgen voor twee gerelateerde limieten: de maximale levensduur van het certificaat zelf en de maximale periode waarin een certificeringsinstantie eerder verzamelde domeinvalidatie- (DCV) en organisatie-identiteitsinformatie (SII) mag hergebruiken in plaats van deze opnieuw te verifiëren.
Dit is de vierde grote verkorting van de geldigheidsduur van certificaten sinds het CA/Browser Forum in 2012 de geldigheidsduur voor het eerst beperkte tot 60 maanden. Stemming 185 (2017) verkortte deze tot 825 dagen, en stemming SC-22 (2019) verkortte deze verder tot de huidige limiet van 398 dagen die de meeste CA's tegenwoordig hanteren. Het voorstel van Google uit 2023 voor certificaten van 90 dagen werd niet aangenomen; het concurrerende voorstel van Apple voor een gefaseerde verkorting tot 47 dagen wel, en het CA/Browser Forum nam dit aan als SC-081v3.
Waarom kortere certificaten belangrijk zijn
Kortere geldigheidsperioden verkleinen de periode waarin een privésleutel kwetsbaar is, omdat intrekking van certificaten op internetschaal niet betrouwbaar werkt.
De controle op intrekking van certificaten is gebaseerd op certificaatintrekkingslijsten (CRL's) en het Online Certificate Status Protocol (OCSP ), en beide hebben praktische beperkingen. Veel browsers openen niet wanneer een OCSP-controle een time-out geeft, wat betekent dat ze een certificaat blijven vertrouwen in plaats van de verbinding te blokkeren. Een kortere maximale levensduur beperkt hoe lang een gecompromitteerd certificaat actief misbruikt kan worden, zelfs als intrekking nooit plaatsvindt.
Een certificaat met een geldigheidsduur van 398 dagen geeft een aanvaller tot dertien maanden de tijd om een ​​gecompromitteerde sleutel te misbruiken. Een certificaat met een geldigheidsduur van 47 dagen beperkt diezelfde periode tot ruim onder de twee maanden, ongeacht of iemand de inbreuk opmerkt.
Certificaatuitval vormt een reëel operationeel risico.
Verlopen certificaten veroorzaken al aantoonbaar storingen, en een cyclus van 47 dagen vergroot het aantal mogelijke problemen bij de verlenging van certificaten.
In december 2018 veroorzaakte een verlopen softwarecertificaat in de kernnetwerkapparatuur van Ericsson een landelijke storing die O2, Tesco Mobile en Sky Mobile in het Verenigd Koninkrijk trof, evenals SoftBank in Japan; alleen al O2 meldde dat ongeveer 32 miljoen abonnees binnen bijna 24 uur getroffen waren. In 2020 legde een verlopen certificaat Microsoft Teams kortstondig plat voor gebruikers wereldwijd. Geen van beide incidenten betrof een geavanceerde aanval; het ging in beide gevallen om routinecertificaten die niemand in de gaten hield totdat ze verliepen.
Bij de huidige verlengingstermijn van 398 dagen komt een gemiste verlenging zo zelden voor dat handmatige registratie nog enigszins mogelijk is. Bij een verlengingstermijn van 47 dagen faalt hetzelfde handmatige proces echter op voorspelbare wijze.
Directe acties voor certificeringsteams
Zes factoren onderscheiden organisaties die de 47-daagse certificaten probleemloos kunnen verwerken van organisaties die in 2027 te maken krijgen met storingen als gevolg van brandbestrijding.
- Stel een complete certificateninventaris samen. Ontdek alle certificaten op servers, loadbalancers, containers, IoT-apparaten en cloudservices. Je kunt de verlenging van een certificaat waarvan je niet weet dat het bestaat, niet automatiseren.
- Gebruik ACME of een gelijkwaardig geautomatiseerd inschrijfsysteem. Handmatige uitgifte en installatie kunnen een verlengingscyclus van 47 dagen niet volhouden voor meer dan een handvol certificaten.
- Centraliseer beleids- en goedkeuringsworkflows. Eén vast uitgifteproces, dat consequent wordt toegepast, vermindert de configuratiefouten die storingen veroorzaken wanneer de vernieuwingsfrequentie toeneemt.
- Integreer certificaatuitgifte in CI/CD-pipelines. Builds moeten op een veilige manier mislukken bij een ongeldig of binnenkort verlopend certificaat, in plaats van ze naar de productieomgeving te sturen.
- Houd de vervaldatum continu in de gaten en stel deze in op 47 dagen. Waarschuwingsdrempels die zijn ingesteld voor een cyclus van 398 dagen (bijvoorbeeld een waarschuwing na 30 dagen) laten veel te weinig ruimte over voor een cyclus van 47 dagen.
- Plan voor de groei van machine-identiteit. Niet-menselijke identiteiten, waaronder serviceaccounts, containers en API-eindpunten, zijn in de meeste bedrijfsomgevingen al in de meerderheid ten opzichte van menselijke identiteiten en dragen bij aan het volume van de verlengingen.
Problemen die ontstaan ​​door de verkorte geldigheidsduur van certificaten
De overgang naar kortere certificatenlevensduur is een belangrijke verschuiving in het beheer van digitale certificaten en verbetert de beveiliging door het risico te verkleinen dat gecompromitteerde sleutels gedurende langere perioden worden misbruikt. Dit brengt echter ook een aantal operationele uitdagingen met zich mee die organisaties efficiënt moeten aanpakken.
-
Regelmatige certificaatvernieuwingen
Er is behoefte aan frequentere verlengingen, soms wel tot vier keer per jaar. Dit verhoogt automatisch de administratieve last, met name voor bedrijven die duizenden of zelfs miljoenen certificaten beheren. Deze verhoogde frequentie legt niet alleen een grotere druk op de beschikbare middelen, maar verhoogt ook de kans op menselijke fouten, wat kan leiden tot verlopen certificaten.
Jaarlijks kampt een groot aantal organisaties met uitval door verlopen certificaten. Uit onderzoek van DigiCert blijkt dat certificaatuitval grote bedrijven gemiddeld $ 5,600 per minuut kost. Een opvallend voorbeeld is de uitval van Microsoft Teams in 2020, waarbij een verlopen certificaat miljoenen gebruikers zonder toegang achterliet. Het toonde de bedrijfs- en reputatierisico's aan die gepaard gaan met ontoereikend certificaatbeheer.
-
Niet-geautomatiseerde systemen
Het handmatig vernieuwen van certificaten was nog te doen bij langere geldigheidsperioden, maar bij kortere geldigheidsperioden werd dit onpraktisch. Deze handmatige methoden leiden vaak tot verlopen certificaten of verkeerde configuraties, wat verstoringen of beveiligingsrisico's veroorzaakt. Verouderde systemen, die niet zijn ontworpen voor de moderne eisen, ondervinden extra problemen. Ze ondersteunen doorgaans geen geautomatiseerde tools zoals ACME (Automated Certificate Management Environment) , die cruciaal zijn voor efficiënt certificaatbeheer.
Bovendien zijn niet alle certificeringsinstanties (CA's) en organisaties volledig toegerust om de versnelde uitgifte- en verlengingscycli te verwerken die tot inconsistenties kunnen leiden. Bedrijven implementeren daarom gecentraliseerde certificaatbeheersystemen om deze uitdagingen te beperken. Onze oplossing, CertSecure Manager , biedt een uniforme interface voor het volgen en verlengen van certificaten.
-
Last voor het IT-team
De overstap naar kortere certificaatlevensduur legt een aanzienlijke last op IT-teams. Omdat certificaten vaker moeten worden verlengd, moeten IT-teams een groter aantal verlengingen verwerken. Dit vergroot de kans op fouten, zoals verlopen certificaten. Dit kan leiden tot systeemuitval, wat de dienstverlening en productiviteit beïnvloedt. Zonder automatisering kunnen IT-teams veel tijd besteden aan het beheer van hun certificaten, waardoor ze tijd verliezen aan andere belangrijke taken. Automatisering kan tijd besparen en teams helpen zich te concentreren op cruciale taken.
Een grote Europese mobiele provider, O2, kreeg te maken met een storing die bijna een hele dag duurde vanwege een verlopen certificaat van Ericsson. Miljoenen klanten werden getroffen door deze certificaatstoring. Als gevolg hiervan ontving O2 een schadevergoeding van ongeveer 132.8 miljoen dollar van Ericsson.
-
Behoeften aan training en bijscholing
Het bijscholen van medewerkers is een andere cruciale factor, aangezien IT- en DevOps-teams training nodig hebben om de levenscyclus van moderne certificaten efficiënt te beheren. Deze strategieën vergen investeringen, maar ze zijn essentieel om serviceonderbrekingen te minimaliseren, de belasting van resources te verminderen en compliance te garanderen in een tijdperk van kortere certificaatlevensduren. Organisaties die deze maatregelen succesvol implementeren, beperken niet alleen de risico's die gepaard gaan met frequente verlengingen, maar positioneren zich ook voor een verbeterde operationele veerkracht en een groter vertrouwen in hun digitale diensten.
Organisaties moeten automatiseringstools en certificaatbeheerplatformen gebruiken om een ​​goed beheer van de certificaatlevenscyclus te garanderen. Deze tools vereenvoudigen het vernieuwingsproces door taken zoals het uitgeven, implementeren en volgen van certificaten te automatiseren . Ze zijn ontworpen om naadloos te integreren met diverse omgevingen, waaronder legacy-systemen.
Directe acties voor efficiënt certificaatbeheer
Hieronder worden verschillende acties genoemd waarmee u certificaten effectief kunt beheren.
-
Uitgebreide audit van certificaten
Het is essentieel om het bestaande certificaatscenario te begrijpen om deze taak succesvol te voltooien. Noteer daarom alle bekende kenmerken van elk certificaat op een begrijpelijke manier en maak een inventarisatie. Deze inventarisatie kan de naam van de eigenaar, de installatielocatie en de vervaldatum bevatten. Deze inventarisatie biedt de nodige inzichten om de risico's van verlopen certificaten te beoordelen. Dit is nuttig om verstoringen in de geleverde diensten en mogelijke beveiligingsrisico's te voorkomen.
Een wereldwijde organisatie zoals Google gebruikt geavanceerde tools voor certificaatlevenscyclusbeheer om scans uit te voeren op hun verschillende websites, een rapport op te vragen over alle certificaten die in gebruik zijn en te markeren welke certificaten aan vernieuwing toe zijn. Zo krijgt het IT-team de kans om zich vooraf te mobiliseren en de servicevernieuwing te beïnvloeden.
CertSecure Manager automatiseert de detectie en controle van TLS/SSL-certificaten binnen de hele organisatie. Het biedt realtime inzicht in certificaatkenmerken, vervaldatum en locatie. Dit zorgt voor proactieve risicobeoordeling en minimaliseert serviceonderbrekingen.
-
Stel de Discovery- en Monitoring-fasen in
De voortdurende ontdekking van TLS/SSL-certificaten is van cruciaal belang voor een goed voorraadbeheer. Organisaties hebben een platform nodig dat de ontdekking van nieuwe certificaten integreert en tegelijkertijd de status ervan controleert. Zo wordt ervoor gezorgd dat geen enkel certificaat over het hoofd wordt gezien en dat zelfs certificaten die bijna verlopen, adequaat worden afgehandeld.
Een wereldwijd bedrijf zoals Microsoft maakt gebruik van dergelijke tools om zijn volledige wereldwijde aanwezigheid continu te kunnen monitoren. Dergelijke geautomatiseerde systemen verbeteren de zichtbaarheid en verkleinen het risico op hiaten in de certificaatdekking door alle actieve certificaten te detecteren.
CertSecure Manager biedt continue detectie en monitoring van certificaten in wereldwijde infrastructuren. U beschikt over een gecentraliseerd dashboard om al uw SSL/TLS-certificaten te beheren. Hiermee kunt u de status, geldigheidsdatums en eigendomsgegevens van elk certificaat volgen.
-
Integreer risicobeoordelingsbenaderingen
Het is van groot belang om de potentiële risico's van uw certificaatbeheerpraktijken regelmatig te evalueren. Dit helpt u bij het opsporen van zwakke punten die kunnen worden misbruikt of uitzonderlijke gevallen die tot uitval van diensten kunnen leiden.
Voor certificaatbeheersystemen kunnen nieuwe technologiegerichte organisaties besluiten om elke zes maanden risicobeoordelingen van het project uit te voeren. Door te focussen op de risicovolle gebieden en daar financiële middelen aan te besteden, kunnen dergelijke verstoringen worden voorkomen en het vertrouwen van klanten worden behouden.
CertSecure Manager omvat een risicobeoordeling die kwetsbaarheden in certificaatbeheer evalueert. Het genereert gedetailleerde certificaatstatusrapporten die kritieke gebieden markeren. Het stelt organisaties in staat om resources effectief toe te wijzen en de betrouwbaarheid van de service te behouden.
-
Creëer gecentraliseerde beleidsregels en workflows
Stimuleer controlebeleid voor certificaatbeheer in uw organisatie. Er moeten werkbare processen zijn voor alle aanvragen en goedkeuringen van nieuwe certificaten om te voorkomen dat teams de nieuwe limiet van 90 dagen overschrijden. Gecentraliseerd beleid zorgt ervoor dat alle certificaten binnen de organisatie hetzelfde proces volgen voor uitgifte, verlenging en intrekking. Dit leidt ook tot consistentie en vermindert het risico op menselijke fouten.
Organisatieprocessen worden beïnvloed door de implementatie van aangepaste beleidsregels in Certificate Lifecycle Management (CLM). Dit gebeurt door belangrijke processen te automatiseren en te stroomlijnen, handmatige inspanningen te verminderen en de beveiliging te verbeteren. Bedrijven met gecentraliseerde CLM- beleidsregels ervaren een snellere implementatie van certificaten, wat leidt tot een hogere beschikbaarheid van de dienstverlening en betere naleving van regelgeving.
CertSecure Manager biedt gecentraliseerd beleidsbeheer en stelt organisaties in staat om certificaatgebruiksbeleid te definiëren en af ​​te dwingen. Het stroomlijnt de goedkeuringsworkflows voor nieuwe certificaataanvragen en zorgt zo voor naleving van de organisatienormen.
-
Automatiseer verlengingsprocedures
Het handmatig vernieuwen van duizenden certificaten is een tijdrovende klus, maar automatisering kan het vernieuwingsproces vereenvoudigen en de beveiliging verbeteren. Organisaties die geautomatiseerde oplossingen voor certificaatbeheer gebruiken , merken dat ze minder tijd kwijt zijn aan certificaatgerelateerde taken. Dit leidt tot aanzienlijke kostenbesparingen en stelt IT-teams in staat zich te richten op meer strategische initiatieven.
Een onderzoek van VentureBeat uit 2022 toonde aan dat 81% van de bedrijven een storing had ondervonden die verband hield met certificaten. Dit gebeurde binnen twee jaar. Het laat de aanzienlijke risico's zien die gepaard gaan met ontoereikend certificaatbeheer. Deze storingen kunnen leiden tot aanzienlijke financiële verliezen, en het Ponemon Institute schat dat de gemiddelde kosten van IT-uitval bijna $9,000 per minuut bedragen.
Een grote bank heeft CertSecure Manager geïmplementeerd, waarmee de verlenging van certificaten voor hun online bankportaal geautomatiseerd is. De automatisering van de verlenging van digitale certificaten werkte efficiënt en heeft de kans op uitval aanzienlijk verkleind. Klanten hebben altijd toegang zonder handmatige tussenkomst van de bank.
-
Integreer certificaatbeheer in DevOps-processen
Integratie van certificaatbeheer in het Continuous Integration/Continuous Deployment (CI/CD)-framework verhoogt de efficiëntie en beveiliging. Deze integratie zorgt ervoor dat altijd de nieuwste certificaten worden gebruikt voor de implementatie van nieuwe applicaties of updates, waardoor de risico's die gepaard gaan met het gebruik van verlopen certificaten in productie worden geminimaliseerd.
Het integreren van certificaatbeheer in DevOps-processen verbetert de naleving van beveiligingsnormen zoals PCI DSS (voor veilige betalingsverwerking), HIPAA (waarborging van patiëntgegevens in de gezondheidszorg), GDPR (handhaving van privacy en gegevensbescherming in de EU), SOX (waarborging van de integriteit van financiële gegevens) en ISO 27001 (bevordering van informatiebeveiligingsbeheer). Door certificaatbeheer te automatiseren binnen DevOps-pipelines kan de implementatiesnelheid worden verbeterd. Dit komt doordat handmatige interventies tot een minimum worden beperkt, wat leidt tot betrouwbaardere en snellere software-releases.
CertSecure Manager integreert naadloos met CI/CD-pipelines zoals Jenkins , GitHub Actions en Azure DevOps , en automatiseert de uitgifte en implementatie van certificaten tijdens het bouwproces. Dit zorgt ervoor dat in productie alleen geldige en veilige certificaten worden gebruikt.
-
Houd toezicht op de naleving van de beveiligingsvoorschriften
Vanwege de snelle rotatie van certificaten is het belangrijk om een ​​tool te hebben die de beveiliging en naleving regelmatig controleert. Certificaten moeten via hun beheersysteem worden beheerd volgens de best practices.
Grote zorgverzekeraars gebruiken certificaatbeheersoftware om elk kwartaal alle certificaten binnen de organisatie te controleren en na te gaan welke voldoen aan de HIPAA- richtlijnen. Dit is belangrijk om de privacy van patiënten te beschermen en het vertrouwen van de cliënten te behouden.
CertSecure Manager helpt organisaties te voldoen aan industriestandaarden en -regelgeving. Functies zoals compliancebewaking en rapportage zijn ook functioneel voor de gebruikers. Het systeem signaleert certificaten die niet voldoen aan specifieke vereisten, zoals HIPAA of PCI-DSS , en biedt bruikbare inzichten voor herstelmaatregelen.
-
Ondersteuning voor stijgende machine-identiteiten
Cyberark schat dat het aantal machine-identiteiten in de komende twaalf maanden meer dan 2.4 keer zo groot zal worden door de voortschrijdende digitale wereld. Naarmate de vraag naar certificaatbeheer toeneemt, zal de markt voor certificeringsinstanties naar verwachting aanzienlijk groeien. Onderzoek wijst uit dat de wereldwijde markt voor certificeringsinstanties zal groeien van $ 81.7 miljoen in 2019 naar $ 285.7 miljoen in 2030. Deze groei vertegenwoordigt een samengesteld jaarlijks groeipercentage (CAGR) van 12.3% van 2020 tot 2030.
Dit betekent dat organisaties ervoor moeten zorgen dat hun certificaatbeheerstrategieën in staat zijn om te voldoen aan de veranderende eisen, zonder dat ze zich zorgen hoeven te maken over beveiligingsproblemen.
CertSecure Manager is ontwikkeld om te voldoen aan de schaalbaarheidseisen van toenemende machine-identiteiten. De geautomatiseerde certificaatvoorziening en het levenscyclusbeheer zorgen voor een naadloze werking, zelfs bij een exponentiële groei van het aantal machine-identiteiten.
-
Personeel opleiden en trainen
Het is erg belangrijk dat uw team weet waarom SSL/TLS-certificaten belangrijk zijn en dat ze goed worden onderhouden. Trainingen kunnen ook uitleggen hoe u certificaten met een kortere levensduur kunt beheren en waarom het gevaarlijk is om de verwerking ervan te vergeten.
Technische organisaties organiseren trainingen over effectief certificaatbeheer voor hun ontwikkelaars. Deze aanpak ondersteunt de beveiligingscultuur en moedigt teamleden aan om deel te nemen aan de beveiliging van applicaties als onderdeel van hun werk.
CertSecure Manager biedt intuïtieve interfaces en gedetailleerde handleidingen, waardoor IT-teams sneller aan de slag kunnen. Bovendien vereenvoudigt het gecentraliseerde platform het certificaatbeheer en maakt het het voor medewerkers gemakkelijker om met minimale training best practices toe te passen.
Deze maatregelen zullen organisaties helpen bij een soepele overgang naar TLS/SSL-certificaten met een geldigheidsduur van 90 dagen, zonder dat dit ten koste gaat van de beveiliging en compliance. De potentiële gevaren die gepaard gaan met kortere geldigheidsperiodes voor certificaten worden verminderd met behulp van automatisering en sterk beheer van de levenscyclus van certificaten, en de operationele efficiëntie wordt verbeterd. Naarmate de eisen voor digitale beveiliging veranderen, zullen deze inspanningen organisaties in staat stellen om zelfs in een turbulente omgeving zonder onderbrekingen van de beveiliging te opereren.
Hoe kan Encryption Consulting helpen?
CertSecure Manager is het certificaatlevenscyclusbeheerplatform van Encryption Consulting, speciaal ontwikkeld voor deze transitie. Het automatiseert de ontdekking, uitgifte, verlenging en intrekking van certificaten met een kortere geldigheidsduur, integreert met ACME en belangrijke CI/CD-pipelines zoals Jenkins, GitHub Actions en Azure DevOps, en biedt IT-teams één dashboard voor elk certificaat dat ze beheren. CertSecure Manager is gebaseerd op ISO/IEC 27001:2022 en SOC 2-gecertificeerde werkwijzen.
Veelgestelde Vragen / FAQ
Gaat het voorstel voor het 90-dagencertificaat nog steeds door?
Nee. Google stelde in 2023 tijdens het CA/Browser Forum een ​​maximale geldigheidsperiode van 90 dagen voor, maar het Forum nam in plaats daarvan een concurrerend voorstel aan dat door Apple werd gesteund. Stemmingsvoorstel SC-081v3 stelt de geldigheid vast op 200 dagen vanaf maart 2026, 100 dagen vanaf maart 2027 en 47 dagen vanaf maart 2029, waarmee de termijn van 90 dagen volledig komt te vervallen.
Wanneer gaan 47-daagse certificaten in?
De maximale geldigheidsperiode van 47 dagen gaat in op 15 maart 2029. Dit is de laatste stap in een driefasenplan dat begint met certificaten van 200 dagen op 15 maart 2026 en certificaten van 100 dagen op 15 maart 2027.
Moeten particuliere of interne certificaten dit schema volgen?
Nee. De basisvereisten van het CA/Browser Forum gelden alleen voor publiekelijk vertrouwde certificaten, oftewel certificaten die zijn uitgegeven door een certificeringsinstantie (CA) in de belangrijkste vertrouwensprogramma's van browsers. Privé-PKI's die uitsluitend binnen een intern netwerk worden gebruikt, vallen niet onder dit schema, hoewel veel organisaties er toch voor kiezen om hun interne beleid hierop af te stemmen.
Wat gebeurt er als mijn organisatie certificaten handmatig blijft vernieuwen?
Handmatige verlenging wordt operationeel onhoudbaar ruim vóór de deadline van 47 dagen. Een team dat zelfs maar een paar honderd certificaten beheert, zou bijna wekelijks verlengingen moeten verwerken, en één gemiste verlenging leidt tot een storing in plaats van een late herinnering. Geautomatiseerd certificaatlevenscyclusbeheer is het praktische alternatief.
Heeft een kortere geldigheidsperiode invloed op de werking van de intrekking van certificaten?
Nee. De intrekkingstermijnen van de basisvereisten blijven ongewijzigd door dit schema: een bevestigde inbreuk op de sleutel of onjuiste uitgifte vereist nog steeds intrekking binnen 24 uur, en problemen zoals verlopen domeinvalidatie vereisen intrekking binnen 5 dagen. Kortere geldigheidsperioden verminderen de afhankelijkheid van een perfect werkende intrekking, aangezien het certificaat sowieso snel verloopt.
Maak je klaar voor certificaten die 47 dagen geldig zijn.
Het traject van 398 dagen naar 47 dagen loopt tot 2029, maar de automatisering moet nu al beginnen. Ontdek CertSecure Manager om te zien hoe detectie, uitgifte en verlenging in één platform samenkomen, of neem contact op met een adviseur van Encryption Consulting over uw certificaatinventaris.
Conclusie
De overstap naar een certificaatgeldigheidsduur van 90 dagen is een grote verandering in digitale beveiliging. Het helpt bedrijven om beter met certificaten om te gaan. Kortere certificaatlevensduur vermindert het risico op misbruik en maakt systemen veiliger tegen cyberdreigingen. Het betekent echter ook dat bedrijven hun certificaten vaker moeten vernieuwen, wat een uitdaging kan zijn. Om dit te beheren, moeten bedrijven regelmatig al hun certificaten controleren om verlopen certificaten te voorkomen. Het automatiseren van het vernieuwingsproces bespaart tijd en voorkomt handmatige fouten. Tools voor certificaatlevenscyclusbeheer moeten ook worden geïntegreerd met CI/CD-pipelines om updates tijdens de ontwikkeling te stroomlijnen. Door alles vanaf één platform te beheren, blijft alles gemakkelijker georganiseerd. Door deze stappen te volgen, kunnen bedrijven de beveiliging verbeteren, downtime voorkomen en ervoor zorgen dat hun services betrouwbaar en vertrouwd blijven.
- Key Takeaways
- Het tijdschema voor het behalen van het certificaat binnen 47 dagen
- Waarom kortere certificaten belangrijk zijn
- Certificaatuitval vormt een reëel operationeel risico.
- Directe acties voor certificeringsteams
- Problemen die ontstaan ​​door de verkorte geldigheidsduur van certificaten
- Directe acties voor efficiënt certificaatbeheer
- Hoe kan Encryption Consulting helpen?
- Veelgestelde Vragen / FAQ
- Maak je klaar voor certificaten die 47 dagen geldig zijn.
- Conclusie
