A partir del 12 de març, els vostres certificats SSL tindran una validesa de 199 dies, segons marca la nova política de CA/Browser Forum. Tot seguit, t'expliquem tots els detalls i resolem els teus dubtes.
Continguts
Què és el CA/Browser Forum
El CA/Browser Forum (CA/B Forum) és un consorci voluntari d'autoritats de certificació i proveïdors de navegadors que estableix requisits bàsics i estàndards de seguretat per a l'emissió i la gestió de certificats SSL/TLS. Ajuda a garantir la confiança, la interoperabilitat i les pràctiques de validació consistents en tot l'ecosistema d'infraestructura de clau pública (PKI).
Per què es redueix la validesa
Un període de validesa de certificats més curts ajuda a limitar l'impacte de certificats compromesos o desactualitzats, fomenta actualitzacions més freqüents dels estàndards de seguretat i redueix els riscos associats amb certificats mal emesos, fent el web més segur tant per a empreses com per a usuaris.
L'objectiu de CA/Browser Forum és reduir la validesa dels certificats a 47 dies de manera progressiva. Actualment, ha definit els terminis següents:
- Març de 2026: 199 dies de validesa.
- Març 2027: 100 dies de validesa.
- Març 2029: 47 dies de validesa
A qui afecta aquests canvis
No només els clients de Nominalia, sinó tots els titulars de certificats SSL.
Aquest canvi s'aplica a tots els certificats SSL/TLS emesos per qualsevol autoritat de certificació pública. La decisió va ser presa pel CA/Browser Forum i és un requisit global de la indústria que tots els proveïdors de certificats de confiança han de seguir. Això assegura estàndards de seguretat consistents en tots els principals navegadors i autoritats de certificació.
Quan entra en vigor el canvi
El CA/Browser Forum dóna com a termini màxim el 15 de març perquè les autoritats certificadores hagin implementat els nous períodes de validesa als seus sistemes.
Per als clients de Nominalia amb certificats SSL, la nova validesa de 199 dies entrarà en vigor a partir del 12 de març del 2026.
A partir d'aquesta data, qualsevol nou certificat emès seguirà els períodes de validesa màxims d'acord amb els nous requisits de la indústria.
Què passa amb els certificats que tinc actualment?
Els certificats emesos abans del 12 de març de 2026 continuaran sent vàlids fins al seu data d'expiració original, i no necessitaran ser reemplaçats només per aquest canvi de política.
Els nous límits de validesa s'aplicaran només als certificats emesos en o després de la data efectiva. Els certificats existents poden continuar utilitzant-se amb normalitat, tret que hi hagi una raó separada per a la seva reemissió (com un problema de seguretat o un canvi de configuració).
Hauré de pagar el certificat cada 6 mesos d'ara endavant?
no, els clients de Nominalia no necessitaran comprar un certificat cada 6 mesos.
El pagament del certificat et dóna dret a una subscripció de 12 mesos de durada. Dins del període de subscripció, podreu reemetre el vostre certificat SSL/TLS sense cost addicional quan s'aproximi la data d'expiració.
En termes simples, el certificat pot tenir una vida útil tècnica més curta, però la cobertura del producte que has contractat continuarà sent d'un any.
Canvien les característiques dels certificats?
no. Els certificats mantindran les mateixes característiques i nivells de validació que fins ara. El canvi principal és operatiu: els certificats s'han de remetre amb més freqüència durant l'any per complir els nous límits de validesa de la indústria.
A la pràctica, això significa que pots necessitar actualitzar o reinstal·lar els certificats amb més freqüència, però el certificat no canvia.
Quan fer la reemissió del certificat
Sota el nou model, compres una “subscripció” que et permet remetre el teu certificat SSL/TLS tantes vegades com calgui durant el període de subscripció. Cada certificat individual té una validesa màxima de 199 dies.
No hi ha un temps mínim estricte per sol·licitar la renovació. No obstant això, per minimitzar la freqüència amb què necessiteu instal·lar un nou certificat, heu de sol·licitar la reemissió el més a prop possible de la data d'expiració del certificat.
La millor opció és començar el procés de renovació no abans dels 16 dies previs a l'expiració. Si la renovació se sol·licita molt abans, per exemple 60 dies d'anticipació, continuarà funcionant correctament, però hauràs d'instal·lar el certificat dos o tres cops l'any.
A la següent infografia us mostrem la diferència entre reemetre'l just quan expira, el marge d'antelació recomanat de 16 dies màxim o fer-ho abans. Com veus, reemetre'l entre els 165 dies des de la seva emissió es tradueix a haver de reemetre'l almenys 2 vegades dins del període de subscripció (12 mesos).
Com reemetre un certificat
En aquest aspecte, no hi ha canvis en comparació del procés actual. Hauràs d'accedir al teu tauler de control i sol·licitar manualment la reemissió del certificat abans de la seva expiració.
Si uses serveis de teceros aliens a Nominalia per automatitzar la instal·lació dels certificats o per integrar-lo amb plataformes de hosting o serveis de tercers, el procés dependrà del proveïdor o entorn específic, per la qual cosa hauràs de consultar-ho.
Expiració de la subscripció vs expiració de la validesa del certificat
Properament, al tauler de control de SSL, veureu dues columnes separades: una que mostra la data d'expiració de la subscripció i una altra que mostra la data d'expiració del certificat individual emès dins d'aquesta subscripció.
Aquesta distinció us ajudarà a entendre clarament la diferència entre la finalització de subscripció que heu contractat i el període de validesa tècnica del certificat.
M'avisareu quan s'aproximi la data d'expiració de la validesa?
Com que l'avís d'expiració de la subscripció no coincideix amb la data d'expiració del certificat, estem treballant per incorporar les notificacions pertinents per evitar que se us passi la data d'expiració.
T'ha resultat útil aquest contingut?
Fes clic a les estrelles per deixar la teva valoració
El vostre rang de pàgina:



