- Key Takeaways
- Vad styr egentligen CA/B-forumet?
- Vad är Ballot SC-081v3 och varför är det viktigt?
- Vad händer när organisationer inte följer CA/B-forumets riktlinjer?
- Hur bör organisationer förbereda sig för kortare giltighetstid för certifikat?
- Hur krypteringskonsulting hjälper
- Vanliga frågor om partihandel med mat och dryck
- Gör dig redo för 47-dagarscertifikat
CA/Browser Forum (CA/B Forum) är ett frivilligt konsortium av certifikatutfärdare, webbläsarleverantörer och andra programvarutillverkare som fastställer grundläggande krav för att utfärda och validera SSL/TLS, kodsignering och S/MIME-certifikat.
CA /Browser Forum är en branschgrupp av certifikatutfärdare och webbläsartillverkare som skriver grundkraven för hur SSL/TLS-certifikat utfärdas, valideras och återkallas. Dess mest betydelsefulla senaste åtgärd är Ballot SC-081v3, som fasar ner maximal giltighetstid för TLS-certifikat från 200 dagar i mars 2026 till 47 dagar i mars 2029.
Key Takeaways
- CA/B-forumet fastställer grundläggande krav för SSL/TLS-certifikat, inklusive obligatorisk loggning av certifikattransparens så att felaktigt utfärdade certifikat kan upptäckas och återkallas.
- Ballot SC-081v3 fasar ut den maximala giltighetstiden för publika TLS-certifikat enligt ett fast schema: 200 dagar från 15 mars 2026, 100 dagar från 15 mars 2027 och 47 dagar från 15 mars 2029.
- Extended Validation (EV)-certifikat kräver fortfarande strängare identitetsverifiering, men de flesta webbläsare visar inte längre tydliga EV-indikatorer som företagsnamnet i adressfältet.
- Forumet styr även kodsignering, S/MIME och säkerhetskrav för nätverk och certifikatsystem genom särskilda arbetsgrupper.
- Automatisering via ACME och centraliserade verktyg som CertSecure Manager är nu det praktiska sättet att hålla jämna steg med krympande certifikatgiltighetsperioder.
Vad styr egentligen CA/B-forumet?
Forumets grundkrav för SSL/TLS-certifikat omfattar domänvalidering, loggning av certifikattransparens och återkallningsmekanismer som OCSP och CRL:er. Separata arbetsgrupper utökar denna styrning till att omfatta kodsigneringscertifikat, S/MIME och de säkerhetskrav för nätverk och certifikatsystem som certifikatutfärdare måste följa för att skydda sin egen utfärdandeinfrastruktur.
Vad är Ballot SC-081v3 och varför är det viktigt?
Omröstning SC-081v3 är CA/B-forumets beslut som fasar ut maximal giltighetstid för offentliga TLS-certifikat enligt ett fast, flerårigt schema, och ersätter tidigare informell "90-dagars certifikat"-ramverk med en konkret, etappvis tidslinje.
| Giltigt datum | Maximal giltighet |
|---|---|
| Mars 15, 2026 | 200 DAYS |
| Mars 15, 2027 | 100 DAYS |
| Mars 15, 2029 | 47 DAYS |
Detta schema följer en tidigare minskning från 825 dagar till 398 dagar som trädde i kraft i september 2020, vilket fortsätter en långvarig trend mot kortare certifikatlivslängder för att begränsa exponeringsfönstret om en privat nyckel komprometteras.
Vad händer när organisationer inte följer CA/B-forumets riktlinjer?
- Utgångna certifikat: ett oförnyat certifikat kan förhindra inspektion av krypterad trafik, vilket fördröjer upptäckten av en aktiv kompromiss på den servern, vilket hände med Equifax-intrånget 2017 som involverade 147 miljoner drabbade individer.
- Felaktigt utfärdade certifikat: Certifikatutfärdare som missar korrekt validering riskerar att få sin utfärdandetillförlitlighet återkallad av webbläsare, vilket hände när stora webbläsare fasade ut förtroendet för Symantec-utfärdade certifikat efter upptäckter av felaktiga utfärdanden 2017.
- Komprometterad CA-infrastruktur: en angripare som bryter sig in i en CA:s utfärdandesystem kan utfärda bedrägliga certifikat för värdefulla domäner, vilket inträffade i DigiNotar-intrånget 2011, vilket ledde till att CA kollapsade.
Hur bör organisationer förbereda sig för kortare giltighetstid för certifikat?
- Automatisera certifikathantering: manuell förnyelse kan inte hålla jämna steg med en giltighetstid på 47 dagar; ACME-baserad automatisering och centraliserade verktyg som CertSecure Manager blir obligatoriska snarare än valfria.
- Granska och övervaka kontinuerligt: regelbundna granskningar fångar upp utgångna eller snart utgångna certifikat innan de orsakar ett avbrott.
- Tillämpa rollbaserad åtkomstkontroll: begränsa vem som kan begära, förnya eller återkalla certifikat för att minska risken för obehöriga ändringar.
- Planera incidenthantering i förväg: en dokumenterad plan för återkallelse och återutgivning begränsar skador om ett certifikat eller dess privata nyckel komprometteras.
Hur krypteringskonsulting hjälper
CertSecure Manager automatiserar utfärdande, förnyelse och återkallelse av certifikat i takt med CA/Browser Forums förkortade giltighetsschema, medan CodeSign Secure tillämpar rollbaserad åtkomstkontroll över kodsigneringsnycklar som forumets krav också styr. Stöds av ISO/IEC 27001:2022 och SOC 2-certifierade metoder.
Vanliga frågor om partihandel med mat och dryck
Vilken är CA/Browser Forums roll inom internetsäkerhet?
CA/B-forumet skriver de grundläggande krav som certifikatutfärdare och webbläsare följer för att utfärda, validera och återkalla SSL/TLS-certifikat. Dess standarder ligger till grund för de förtroendeindikatorer, såsom ett giltigt certifikat, som webbläsare förlitar sig på för att varna användare om osäkra webbplatser.
Vad är valsedel SC-081v3?
Omröstning SC-081v3 är CA/B-forumets beslut som gradvis minskar den maximala giltighetsperioden för offentliga TLS-certifikat enligt ett fast schema: 200 dagar från och med mars 2026, 100 dagar från och med mars 2027 och 47 dagar från och med mars 2029.
Spelar elcertifikat fortfarande någon roll efter ändringarna i CA/B-forumet?
EV-certifikat kräver fortfarande strängare identitetsvalidering än standardcertifikat, men de flesta webbläsare slutade visa distinkta EV-indikatorer, som företagsnamnet i adressfältet, för flera år sedan, vilket har minskat deras praktiska inverkan på användarbeteendet.
Hur kan organisationer förbereda sig för 47-dagarscertifikat?
Att automatisera utfärdande, förnyelse och återkallelse av certifikat via ACME och en centraliserad plattform för certifikathantering är den praktiska vägen, eftersom manuell förnyelse realistiskt sett inte kan hålla jämna steg med ett giltighetsfönster på 47 dagar för en stor certifikattillgång.
Gör dig redo för 47-dagarscertifikat
Ta nästa steg
CertSecure-hanterare automatiserar certifikatlivscykler före CA/Browser Forums SC-081v3-schema, så att din organisation är redo långt innan 47-dagarskravet träder i kraft i mars 2029. Gör dig redo för 47-dagarscertifikat.
- Key Takeaways
- Vad styr egentligen CA/B-forumet?
- Vad är Ballot SC-081v3 och varför är det viktigt?
- Vad händer när organisationer inte följer CA/B-forumets riktlinjer?
- Hur bör organisationer förbereda sig för kortare giltighetstid för certifikat?
- Hur krypteringskonsulting hjälper
- Vanliga frågor om partihandel med mat och dryck
- Gör dig redo för 47-dagarscertifikat
