Um abalo sísmico no universo da cibersegurança! A decisão está tomada: os certificados SSL/TLS — pilares da segurança online — vão ter os seus dias contados. Literalmente. O influente CA/Browser Forum, composto pelos gigantes do setor como Google, Apple, Mozilla, Microsoft e pelos principais emissores de certificados digitais como a DigiCert e a GlobalSign, aprovou uma proposta que vai encurtar drasticamente o tempo de validade dos certificados.
Hoje com uma duração de 398 dias, os certificados SSL/TLS verão esse prazo ser brutalmente reduzido, ano após ano, até atingir uns impressionantes e curtos 47 dias em março de 2029. A proposta, originalmente lançada pela Apple, obteve apoio imediato de pesos-pesados como o Chrome da Google, Sectigo e Mozilla — e já está a mudar o jogo.
Porquê esta mudança radical?
A meta é clara: eliminar os riscos de certificados caducados, algoritmos ultrapassados e credenciais comprometidas. Em simultâneo, esta medida impulsiona a transição urgente para renovações automáticas de certificados, reduzindo drasticamente a probabilidade de sites operarem com certificados expirados — um erro que pode afugentar utilizadores e comprometer dados sensíveis.
Estes certificados digitais, essenciais para proteger comunicações na internet através da encriptação HTTPS, garantem que dados como passwords e números de cartão de crédito estejam seguros contra espiões digitais. Também asseguram a identidade dos websites e a integridade das informações transmitidas.
Quando um certificado expira, os navegadores lançam imediatamente um alerta assustador: “A sua ligação não é privada”, algo que pode arruinar a confiança do utilizador num piscar de olhos.
O novo cronograma de validade dos certificados
Prepare-se, porque a contagem decrescente já começou:
- 📆 15 de março de 2026: validade e DCV (validação de controlo de domínio) passam para 200 dias
- 📆 15 de março de 2027: reduzem-se ainda mais para 100 dias
- 📆 15 de março de 2029: entram em vigor os novos limites de 47 dias de validade e 10 dias para DCV
A redução contínua trará desafios logísticos, especialmente para administradores que gerem múltiplos domínios. Mas também promove práticas mais seguras e eficientes, como o uso de protocolos automatizados (ACME), fornecidos por soluções como o Let’s Encrypt e plataformas cloud.
Esta revolução silenciosa pode parecer técnica, mas promete transformar a forma como empresas e programadores encaram a segurança online. Quem não se adaptar, arrisca-se a ficar para trás num mundo onde a confiança digital vale ouro.