Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

TLS-certifikatets giltighetstid minskad till 45 dagar?

Certifikat Lifecycle Management

För närvarande är livslängden för TLS/SSL -certifikat maximalt 398 dagar. Att minska livslängden för digitala certifikat kommer att förbättra den övergripande säkerhetssituationen. Det kommer dock också att medföra operativa utmaningar, särskilt för organisationer som hanterar ett stort antal certifikat dagligen. Nyligen föreslog Apple till CA Browser-forumet att minska giltigheten för TLS-certifikat till 45 dagar med början 2027. Innan dess meddelade Google att de skulle minska certifikatets giltighetstid till 90 dagar.

Alla dessa utvecklingar indikerar ett stort skifte i hur organisationer kommer att hantera digitala certifikat i framtiden. Detta kan vara ett bra tillfälle att utforska nya utmaningar och utveckla strategier som organisationer kan behöva anpassa sig för att navigera i denna nya terräng. 

Nu ska vi prata om tidslinjen för att förbereda sig för livslängdsförkortning:

Apple har tydligt skisserat en färdplan för att gÃ¥ mot kortare giltighetsperioder; de kommer inte att minska tiden pÃ¥ en gÃ¥ng till 45 dagar utan kommer att göra det i etapper. Genom att göra detta blir övergÃ¥ngen mer gradvis. 

Den viktiga faktorn som kan medföra förändringar i denna övergång är den roll som Public Key Infrastructure (PKI) , eller, för att vara mer exakt, Domain Control Validation (DCV), kan spela. Detta involverar certifikatutfärdarens verifiering av begärarens domän. Det är ett viktigt villkor för att utfärda eller driftsätta ett SSL/TLS-certifikat. Även om återanvändning av DCV kommer att tillåta att omvalidering kringgås under vissa omständigheter, kommer förändringar i återanvändningsperioden att ske och kommer säkerligen att påverka företag som anpassar sig till kortare certifikatlivslängder.

Följande är viktiga milstolpar som företag bör notera under förberedelserna gällande den sannolika livslängden pÃ¥ 45 dagar för ett certifikat: 

15 september 2025: Certifikatens livslängd kommer att förkortas till 200 dagar om Apples förslag antas, med en tidig förnyelseperiod på 20 dagar. Återanvändningsperioden för DCV kommer också att förlängas till 200 dagar.

16 september 2026: Certifikatets giltighetstid förkortas till 100 dagar efter att ha använt 200 dagars livslängd i ett år, med en tillåtelse på ytterligare upp till 10 dagar för tidig förnyelse. Perioden för återanvändning av ett DCV förkortas till 100 dagar.

Mitten till slutet av september 2027: Certifikat kommer att ha den föreslagna livslängden på 45 dagar i denna viktiga milstolpe i Apples plan; återanvändningsperioden för DCV kommer att förkortas till 10 dagar. Dessa förändringar markerar vikten av att vara informerad och anpassa sig till de föränderliga metoderna för certifikathantering . Företag bör fortsätta att vara vaksamma och förbereda sig för dessa stegvisa men effektfulla uppdateringar.

Konsekvenserna av Apples 45-dagarsförslag

Apples förslag om en 45-dagars giltighetstid för certifikat har betydande konsekvenser för cybersäkerhet och operativa processer i alla branscher.

1. Stärkt säkerhet 

Kortare giltighetstider minimerar exponeringen av komprometterade certifikat för angripare eftersom det minskar tidsramen då redan komprometterade privata nycklar kan användas i skadlig ordning. Om något av certifikaten komprometteras minskar deras kortare livslängd risken för skador.

Täta uppdateringar uppmuntrar till bättre efterlevnad av bästa säkerhetspraxis, vilket hÃ¥ller organisationer flexibla och aktuella i ett snabbt föränderligt hotlandskap. 

Kortare livslängder minskar antalet sårbarheter som introduceras över tid på grund av kryptografisk försvagning och/eller felaktig hantering av återkallelse.

2. Större operativa utmaningar 

Certifikat som varar i 45 dagar kommer att öka förnyelsevolymen avsevärt, vilket kan vara mycket ohanterligt för ett IT-team som använder manuella processer. 

Med fÃ¥ undantag är det ofta svÃ¥rt för mindre organisationer att hÃ¥lla jämna steg, med risk för avbrott i tjänsten eller bristande efterlevnad. 

Eftersom frekventa förnyelser skulle belasta organisationer med tanke på smidig och felfri behandling, kommer detta endast att vara möjligt med automatisering genom att använda lösningar för certifikathantering.

3. Strategiska justeringar för företag

Organisationer mÃ¥ste se över sina nuvarande processer för certifikathantering och skapa en övergÃ¥ng till automatisering för att säkerställa kontinuitet i verksamheten med efterlevnad av säkerhetskrav. 

Ökade investeringar i verktyg och infrastruktur för att stödja automatiserad hantering kommer att belasta budgetar men kan löna sig genom lÃ¥ngsiktiga driftseffektiviseringar. 

Den ökade utfärdandet av certifikat kräver mer robusta övervakningssystem för att säkerställa att tjänsterna inte stängs av på grund av att tjänsten upphör att gälla, att giltighetsdatum löper ut eller att konfigurationsfel uppstår.

Säkerhetsutmaningar med kortare certifikatlivslängd

Säkerhetsutmaningar inkluderar hantering av befintliga äldre system, automatisering av certifikathanteringsprocesser och hantering av resursbegränsningar, vilka blir allt viktigare i takt med att certifikatens giltighetstid krymper.

1. Äldre system och icke-automatiserade miljöer

Manuella förnyelsestrategier hos organisationer, som var någorlunda hanterbara med en livslängd på 398 dagar, kommer att bli ohållbara i takt med att giltighetsperioden krymper. Manuella förnyelser leder i allmänhet till utgångna certifikat eller felkonfigurationer, vilket leder till avbrott i tjänsten eller säkerhetsbrister. Med äldre system ser man några unika utmaningar:

  • Inkompatibilitet med automatisering: Äldre system saknar stöd för verktyg som ACME (Automated Certifikathantering Miljö). 
  • Skalbarhetsproblem: De flesta av dessa äldre infrastrukturer är oförmögna att skala upp. Därför är det inte genomförbart att hantera den ökade volymen certifikat som krävs pÃ¥ grund av kortare livslängder. 

2. Börda för småföretag och resursbegränsade organisationer

Mindre organisationer, som ofta har begränsade IT-resurser, riskerar att drabbas oproportionerligt hårt av övergången till kortare livslängder för certifikat. Täta förnyelser utan automatiserade system ökar risken för att ett certifikat löper ut och därmed hamnar i driftstopp, vilket kan vara osäkert. Det lilla företaget kanske inte har den tekniska arbetskraften eller budgeten för att implementera automatiseringslösningar och kan därmed vara i riskzonen både operativt och säkerhetsmässigt.

För att övervinna dessa utmaningar mÃ¥ste organisationer prioritera att anpassa automatiseringsprotokoll som ACME för att minska manuella arbetsbelastningar och minimera mänskliga fel. Organisationer bör ocksÃ¥ planera för att avveckla äldre system och investera i nyare infrastruktur för kompatibilitet och skalbarhet.  

Certifikathantering

Förhindra certifikatavbrott, effektivisera IT-verksamheten och uppnå flexibilitet med vår certifikathanteringslösning.

Förbered dig nu för en kortare livslängd för certifikat med krypteringskonsultation

Encryption Consultings rådgivningstjänster hjälper dig att strategiskt utforma omedelbara åtgärder och långsiktig planering, och vår lösning för hantering av certifikatlivscykeln (CLM) som heter CertSecure Manager hjälper dig att automatisera hela CLM-processen. Låt oss gå till detaljerna:

Även om de viktiga datum som markerats ovan verkar avlägsna, tar det tid och planering att övergå till en automatiserad lösning.

Kortsiktig planering

Automatisering är inte längre ett alternativ; med nya säkerhetskrav är det ett behov för alla organisationer. Vi kan hjälpa dig att förbereda dig för följande:

  • Utvärdera CLM Lösningar: Utvärdera och välj din CLM-lösning, till exempel CertSecure Manager, som överensstämmer med din organisations bredare säkerhetsmÃ¥l för att minska manuella uppgifter och förbättra effektiviteten. 
  • Granska befintliga system: Om automatisering redan är implementerad, genomför en grundlig granskning för att säkerställa att infrastrukturen kan hantera de ökade förnyelsekraven som är förknippade med kortare giltighetsperioder. 
  • Justera arbetsflöden: Börja övergÃ¥ frÃ¥n manuella processer till automatiserade, med fokus pÃ¥ skalbarhet och minimering. Mänskligt misstag.

LÃ¥ngsiktig planering

Utöver omedelbara justeringar är en strategisk strategi för certifikathantering avgörande för varaktig framgång:

  • Fokus pÃ¥ skalbarhet och flexibilitet: Implementera lösningar som kan anpassas till föränderliga certifikatstandarder och en expanderande digital miljö. 
  • Maximera ROI pÃ¥ automatisering: Utveckla en färdplan för lÃ¥ngsiktig användning av automatiserade verktyg, och säkerställ att investeringen ger förbättrad effektivitet och säkerhet. 
  • Framtidssäkra system: Designa infrastruktur med flexibilitet i Ã¥tanke, vilket möjliggör sömlös anpassning till ytterligare branschförändringar eller tekniska framsteg.

EC:s lösning för hantering av certifikatlivscykel – CertSecure Manager

CertSecure Manager är en verkligt leverantörsneutral lösning som automatiserar hela SSL/TLS-certifikatlivscykeln från utfärdande och identifiering till driftsättning och förnyelse med ett enda klick. Den kan enkelt hantera många SSL/TLS-certifikat; med CertSecure Managers centraliserade instrumentpanel får du realtidsinsikt i alla dina certifikat, vilket eliminerar manuella arbetsbelastningar och minimerar risken för oväntade utgångar.

Förbered dig för framtidens CLM idag genom att uppleva vår CLM-lösning: CertSecure Manager. Begär en demo idag.