
Se geres um site ou servidor, é provável que estejas familiarizado com a Let's Encrypt, a entidade que fornece certificados SSL/TLS gratuitos e que ajudou a tornar a web num lugar mais seguro e encriptado. No entanto, a organização anunciou mudanças significativas que vão obrigar os administradores de sistemas a ajustar as suas rotinas de renovação.
Conforme detalhado no comunicado oficial da Let's Encrypt, a validade dos certificados emitidos vai passar dos atuais 90 dias para apenas 45 dias até 2028. Isto significa que, na prática, qualquer pessoa ou empresa que dependa destes certificados terá de os renovar com o dobro da frequência.
Mais segurança, menos janela de oportunidade para ataques
Esta alteração não é uma decisão isolada da Let's Encrypt, mas sim parte de um movimento mais amplo da indústria. Todas as Autoridades de Certificação (CAs) publicamente confiáveis serão obrigadas a seguir os novos Requisitos Básicos do Fórum CA/Browser. Estas normas técnicas exigem ciclos de vida mais curtos para os certificados, impactando organizações e administradores web em todo o mundo.
O principal motivo para esta redução drástica é a segurança na internet. Ao encurtar a validade dos certificados, limita-se a janela de tempo que os atacantes têm para explorar um certificado comprometido. Além disso, torna o processo de revogação de certificados muito mais eficaz, garantindo que credenciais inválidas deixam de ser aceites pelos navegadores mais rapidamente.
Validação de domínios mais rigorosa
Para além da redução na validade do certificado final, a Let's Encrypt vai também apertar o cerco no processo de validação de domínios. Atualmente, existe um período de reutilização de autorização de 30 dias, o que permite a emissão de novos certificados sem a necessidade de voltar a verificar o controlo do domínio durante esse mês.
Segundo o novo plano, este período será reduzido drasticamente para apenas 7 horas até 2028. Isto reforça a necessidade de sistemas de renovação totalmente automatizados, uma vez que a validação manual ou espaçada deixará de ser viável.
A Let's Encrypt garantiu que estas mudanças serão implementadas de forma gradual, em várias fases, para dar tempo aos utilizadores de se adaptarem à nova realidade de renovações mais frequentes e automatizadas.