Skip to content

Apple e Chrome propongono durate di vita più brevi per i certificati

Apple e Chrome stanno sostenendo proposte per ridurre i periodi di validità dei certificati TLS. Ecco cosa significano le durate più brevi per le tue operazioni PKI.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: October 22, 2024·Updated: January 6, 2026·4 min read

La durata dei certificati SSL/TLS continua a diminuire. Chrome ha inizialmente proposto di ridurre la durata dei certificati a 90 giorni per migliorare la sicurezza e mitigare i rischi associati ai certificati compromessi. Apple ha portato questa iniziativa oltre, proponendo una bozza di ballottaggio per ridurre il periodo massimo di validità dei certificati SSL/TLS pubblici a soli 47 giorni entro il 2028.

Si prevede che questa mossa avrà un impatto significativo sulla sicurezza digitale, spingendo verso misure ancora più rigorose per garantire l'autenticità e la sicurezza dei certificati. Potrebbe anche ridefinire gli standard del settore per la gestione dei certificati e, se le voci sono vere, altri importanti provider internet potrebbero sostenere ulteriori sforzi per ridurre la durata dei certificati.

L'annuncio si aggiunge a una serie di cambiamenti nell'ecosistema che i team stanno già affrontando, come la sfiducia verso Entrust e il prossimo mandato PCI-DSS 4.

Lo svantaggio della riduzione della durata di vita

Un ecosistema digitale in rapida espansione porta con sé la sfida di gestire cambiamenti continui, per non parlare dell'aumento significativo nella gestione dei certificati, di ben otto volte (rispetto all'aumento di 4 volte imposto da Google). Riducendo la durata dei certificati a soli 47 giorni, Apple ha aumentato notevolmente la pressione sui team di sicurezza già preoccupati per il limite di 90 giorni di Google.

Inoltre, gli strumenti di automazione esistenti potrebbero causare guasti nei flussi di lavoro, con processi end-to-end che non riescono a individuare i certificati da sostituire. Questo comporta un rischio maggiore di cattiva gestione, che può portare alla scadenza dei certificati e a costosi tempi di inattività del servizio, oltre a danni alla reputazione.

Quali sono i benefici previsti?

Non è tutto negativo, poiché durate più brevi dei certificati portano con sé notevoli vantaggi. Le organizzazioni saranno meglio equipaggiate per stare al passo con i cambiamenti nell'ecosistema, specialmente mentre ci avviciniamo alla Crittografia Post-Quantistica (PQC). Un ciclo di vita più breve promuove una migliore igiene della sicurezza incoraggiando maggiore automazione, con conseguenti rotazioni frequenti delle chiavi. Ciò significa che le risorse compromesse possono essere rapidamente sostituite, facilitando le revoche e riducendo il rischio complessivo.

Ridurre la durata dei certificati porterà anche a una sicurezza migliorata, riducendo la finestra temporale a disposizione degli attaccanti per sfruttare i certificati compromessi. Nelle organizzazioni più grandi, si prevede una crescita dell'automazione, in particolare attraverso l'uso dell'IA per gestire il volume dei certificati in rotazione. Questo cambiamento riduce il potenziale di errore umano, portando a una cybersecurity complessivamente più solida.

Lascia che Red Sift Certificates ti supporti

In Red Sift, comprendiamo le difficoltà che accompagnano i nuovi aggiornamenti e la pressione sulla tua organizzazione per adattarsi. La nostra applicazione Red Sift Certificates acquisisce e monitora continuamente ogni certificato pubblico emesso, seguendo i cambiamenti in tempo reale per fornire una supervisione completa e avvisi immediati sui potenziali rischi di sicurezza.

Prevenire i tempi di inattività causati da certificati scaduti o configurati in modo errato sarà fondamentale per la gestione del rischio di un'organizzazione. Sebbene esistano opzioni di mitigazione attraverso strumenti dei cloud provider o delle autorità di certificazione, l'automazione non è infallibile. Red Sift Certificates offre una soluzione più completa, fornendo scoperta completa, monitoraggio delle scadenze e controlli di configurazione, tutto in un unico pacchetto. Questo livello di visibilità e controllo è qualcosa che altre soluzioni semplicemente non possono offrire.

Chrome e Apple potrebbero aver dato il via alla riduzione della durata dei certificati, ma Red Sift è qui per assicurarti di vincere la gara. Riduci la pressione di doverti adattare adottando Red Sift Certificates e semplifica la gestione della certificazione della tua organizzazione. Automatizzando il tuo inventario, puoi prevenire usi improrpi, evitare tempi di inattività e rimanere conforme—parla oggi con il team di Red Sift.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.