SSLmentor

Certificados TLS/SSL de qualidade para sites e projetos de internet.

47 dias!

47 dias!

Redução do tempo de vida do certificado

O CA/Browser Forum* aprovou a proposta SC-081v3 em abril de 2025. Esta votação introduz um calendário faseado para reduzir o período de validade dos certificados TLS/SSL e o período de reutilização dos dados de validação. Esta alteração tem como objetivo reforçar a segurança e promover a automatização da gestão de certificados.

*O CA/Browser Forum é uma associação voluntária de autoridades de certificação, fornecedores de navegadores e programadores de sistemas operativos que define as regras no domínio da segurança da internet relacionadas com a comunicação HTTPS e a emissão de certificados.

Principais alterações e datas

A partir de março de 2026, o período máximo de validade dos certificados SSL fiáveis recém-emitidos será reduzido dos atuais 398 dias para 200 dias. Esta redução continuará gradualmente, atingindo uma validade máxima de 47 dias em 2029.

Redução do tempo de vida do certificado
  • Certificados SSL emitidos até 15 de março de 2026 → validade máx. 398 dias
  • Certificados SSL emitidos a partir de 15 de março de 2026 → validade máx. 200 dias
    • Sectigo CA começará a emitir certificados de 199 dias a partir de 12 de março de 2026 (certificados DV SSL - 198 dias).
    • Certum CA começará a emitir certificados de 199 dias a partir de 13 de março de 2026. Mais informações...
    • DigiCert CA (GeoTrust, Thawte, RapidSSL) emitirá certificados com validade de 199 dias a partir de 24 de fevereiro de 2026 (!) Mais informações...

  • Certificados SSL emitidos a partir de 15 de março de 2027 → validade máx. 100 dias
  • Certificados SSL emitidos a partir de 15 de março de 2029 → validade máx. 47 dias

Informação importante:
Os certificados SSL emitidos antes da data da alteração permanecem funcionais e fiáveis durante todo o período da sua validade original! As novas regras não os afetarão.

A partir de 15 de março de 2028, a opção de autenticação por e-mail (admin@, administrator@, webmaster@, hostmaster@, postmaster@) é eliminada. Apenas é permitida a autenticação através de registos DNS e ficheiros HTTP/HTTPS.

Encomendas de certificados SSL plurianuais

Os clientes com encomendas de certificados plurianuais cujo certificado atual expire mesmo um mês após a data da alteração devem ponderar se um REISSUE gratuito do certificado antes da alteração das regras seria vantajoso. Assim, é possível poupar um ciclo de renovação adicional.
Tenha em atenção que, para que o certificado seja emitido a tempo, o processo de validação tem de estar sempre concluído!

Por que está a validade a ser reduzida?

O CA/B Forum decidiu reduzir a validade por várias razões. Entre elas incluem-se o aumento da segurança, o apoio à automatização, uma resposta mais rápida a alterações e ameaças, um melhor modelo de revogação e, por último mas não menos importante, o advento da computação quântica e a ameaça de desencriptação de chaves.

Redução da validade desde 2012

Até 2012, não existiam restrições para os certificados SSL/TLS. Depois, foi criado o CA/B Forum, que começou a publicar novas regras para as autoridades de certificação e os certificados. Em 2012, a validade foi reduzida para 10 anos, em 2015 para 3 anos e 3 meses. Em 2017, foi decidido que os certificados teriam uma validade máxima de 825 dias e, em 2020, foi reduzida para um máximo de 398 dias.

Automatização da gestão de certificados SSL

A automatização da emissão e renovação de certificados SSL está a tornar-se gradualmente o padrão e ganhará cada vez mais importância à medida que os períodos de validade dos certificados continuarem a diminuir. Por isso, as autoridades de certificação suportam o protocolo ACME (Automatic Certificate Management Environment) ou oferecem as suas próprias soluções para a gestão automatizada de certificados.
No SSLmentor, pode encontrar certificados SSL com suporte ACME que lhe permitem automatizar o processo de validação, emissão, implementação e renovação regular de certificados.

IETF, Public domain, via Wikimedia Commons

Certificados CODE Signing

À semelhança dos certificados SSL, o período máximo de validade dos certificados CODE Signing também está a ser reduzido. No outono de 2025, o CA/B Forum votou novas regras (CSC-31: Maximum Validity Reduction), que entrarão em vigor a 1 de março de 2026. A validade máxima dos certificados CODE para assinatura de código é reduzida de 39 meses (três anos) para 460 dias (aprox. 15 meses).
Os certificados CODE Signing plurianuais emitidos antes da data da alteração continuarão a ser válidos e fiáveis.

Voltar para Ajuda
Encontrou um erro ou não entendeu algo? Escreva para nós!

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum