SSLmentor

Certificati TLS/SSL di qualità per siti web e progetti su internet.

47 giorni!

47 giorni!

Riduzione della durata di vita del certificato

Il CA/Browser Forum* ha approvato la proposta SC-081v3 nell'aprile 2025. Questa votazione introduce un calendario graduale per la riduzione del periodo di validità dei certificati TLS/SSL e del periodo di riutilizzo dei dati di convalida. Questa modifica mira a migliorare la sicurezza e a promuovere l'automazione della gestione dei certificati.

*Il CA/Browser Forum è un'associazione volontaria di autorità di certificazione, produttori di browser e sviluppatori di sistemi operativi che definisce le regole nel campo della sicurezza di internet relative alla comunicazione HTTPS e all'emissione di certificati.

Modifiche e date chiave

A partire da marzo 2026, il periodo di validità massimo dei certificati SSL attendibili di nuova emissione sarà ridotto dagli attuali 398 giorni a 200 giorni. Questa riduzione proseguirà gradualmente fino a raggiungere una validità massima di 47 giorni nel 2029.

Riduzione della durata di vita del certificato
  • Certificati SSL emessi fino al 15 marzo 2026 → validità max. 398 giorni
  • Certificati SSL emessi dal 15 marzo 2026 → validità max. 200 giorni
    • Sectigo CA inizierà a emettere certificati da 199 giorni a partire dal 12 marzo 2026 (certificati DV SSL - 198 giorni).
    • Certum CA inizierà a emettere certificati da 199 giorni a partire dal 13 marzo 2026. Maggiori informazioni...
    • DigiCert CA (GeoTrust, Thawte, RapidSSL) emetterà certificati con validità di 199 giorni a partire dal 24 febbraio 2026 (!) Maggiori informazioni...

  • Certificati SSL emessi dal 15 marzo 2027 → validità max. 100 giorni
  • Certificati SSL emessi dal 15 marzo 2029 → validità max. 47 giorni

Informazione importante:
I certificati SSL emessi prima della data della modifica rimangono funzionanti e attendibili per l'intero periodo della loro validità originaria! Le nuove regole non li riguarderanno.

Dal 15 marzo 2028, viene eliminata l'opzione di autenticazione via e-mail (admin@, administrator@, webmaster@, hostmaster@, postmaster@). È consentita solo l'autenticazione tramite record DNS e file HTTP/HTTPS.

Ordini di certificati SSL pluriennali

I clienti con ordini di certificati pluriennali il cui certificato attuale scade anche solo un mese dopo la data della modifica dovrebbero valutare se un REISSUE gratuito del certificato prima della modifica delle regole sarebbe vantaggioso. In questo modo si può risparmiare un ulteriore ciclo di rinnovo.
Si prega di notare che, affinché il certificato venga emesso in tempo, il processo di convalida deve essere sempre completato!

Perché la validità viene ridotta?

Il CA/B Forum ha deciso di ridurre la validità per diversi motivi. Tra questi vi sono l'aumento della sicurezza, il supporto all'automazione, una risposta più rapida ai cambiamenti e alle minacce, un migliore modello di revoca e, non da ultimo, l'avvento dell'informatica quantistica e la minaccia della decrittazione delle chiavi.

Riduzione della validità dal 2012

Fino al 2012 non esistevano restrizioni per i certificati SSL/TLS. Poi è stato istituito il CA/B Forum, che ha iniziato a pubblicare nuove regole per le autorità di certificazione e i certificati. Nel 2012 la validità è stata ridotta a 10 anni, nel 2015 a 3 anni e 3 mesi. Nel 2017 si è deciso che i certificati sarebbero stati validi per un massimo di 825 giorni e nel 2020 è stata ridotta a un massimo di 398 giorni.

Automazione della gestione dei certificati SSL

L'automazione dell'emissione e del rinnovo dei certificati SSL sta gradualmente diventando lo standard e acquisirà sempre più importanza man mano che i periodi di validità dei certificati continueranno ad accorciarsi. Le autorità di certificazione supportano pertanto il protocollo ACME (Automatic Certificate Management Environment) oppure offrono soluzioni proprie per la gestione automatizzata dei certificati.
Su SSLmentor puoi trovare certificati SSL con supporto ACME che ti consentono di automatizzare il processo di convalida, emissione, distribuzione e rinnovo periodico dei certificati.

IETF, Public domain, via Wikimedia Commons

Certificati CODE Signing

Analogamente ai certificati SSL, anche il periodo di validità massimo dei certificati CODE Signing viene ridotto. Nell'autunno del 2025 il CA/B Forum ha votato nuove regole (CSC-31: Maximum Validity Reduction), che entreranno in vigore il 1° marzo 2026. La validità massima dei certificati CODE per la firma del codice viene ridotta da 39 mesi (tre anni) a 460 giorni (circa 15 mesi).
I certificati CODE Signing pluriennali emessi prima della data della modifica rimarranno validi e attendibili.

Torna alla Guida
Hai trovato un errore o non capisci qualcosa? Scrivici!

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum