Riduzione validità massima certificati ssl

La validità massima di un certificato ssl per web server emesso è passata a 13 mesi. La novità nasce da una iniziativa di Apple ma è stata recepita e tale limite massimo è diventato un vincolo per tutte le Certification Authorities.

Per venire incontro alle esigenze dei clienti, inclusi quelli che avevano di recente già acquistato certificati ssl di durata superiore che dovessero necessitare riemissioni del loro certificato, DigiCert insieme ai marchi collegati thawte e GeoTrust ha introdotto un piano multi-year. Tale piano permette di acquistare ancora piani di durata superiore a un anno, godendo del risparmio offerto da acquisti pluriennali e di un meno frequente coinvolgimento degli uffici acquisti. Tuttavia, il certificato emesso inizialmente avrà durata annuale e dopo circa un anno, prima di raggiungere la durata massima, il cliente sarà contattato per rinnovare le verifiche e emettere un nuovo certificato annuale che dovrà installare al posto del precedente; questo fino al raggiungimento della durata acquistata.

La nuova limitazione della durata massima può impattare anche i rinnovi di 1 anno quando il rinnovo sia fatto più di 1 mese prima della scadenza (può essere richiesto già 3 mesi prima). In questo caso i 13 mesi massimi di durata del certificato rinnovato non coprirebbero tutto il periodo residuo di validità più l'anno. Sarà in questo caso necessario riemettere il certificato prima che decorrano i 13 mesi per coprire tutto il periodo, se non si acquista un nuovo rinnovo.

Per i clienti che abbiano acquistato certificati pluriennali prima della riduzione della durata massima a 13 mesi, il certificato rimarrà valido senza dover intraprendere nuove azioni. Se però si necessitasse di una riemissione per perdita della chiave privata ad esempio, nel caso la durata residua ecceda quella massima consentita attuale, il certificato riemesso avrà la durata massima consentita e sarà passato a un piano multi-year come descritto in precedenza, con durata del piano sufficiente a coprire la validità originale.