Certificados SSL: redução na validade aumenta demanda por automação

Os certificados SSL/TLS públicos estão ficando com validade cada vez menor. A mudança reduz o tempo de exposição de certificados antigos, mas também aumenta a frequência de renovação, e torna a gestão manual mais trabalhosa para empresas que possuem muitos certificados.
Desde 15 de março de 2026, o prazo máximo de validade dos certificados TLS públicos passou de 398 para 200 dias. Em 15 de março de 2027, cairá para 100 dias. A partir de 2029, o limite será de apenas 47 dias.
| Data | Validade máxima |
|---|---|
| Até 14/03/2026 | 398 dias |
| Desde 15/03/2026 | 200 dias |
| A partir de 15/03/2027 | 100 dias |
| A partir de 2029 | 47 dias |
A mudança foi definida pelo CA/Browser Forum, que estabelece requisitos para certificados TLS públicos utilizados na internet. Confira as regras atualizadas.
O que isso muda para as empresas?
Na prática, os certificados precisarão ser renovados com muito mais frequência.
Para uma empresa com poucos certificados, o impacto pode ser pequeno. Já em ambientes com dezenas ou centenas de certificados distribuídos entre sites, APIs, servidores e aplicações, acompanhar cada vencimento manualmente pode se tornar uma tarefa recorrente para a equipe de TI.
E o problema não é apenas o trabalho envolvido. Um certificado expirado pode causar erros de conexão, alertas de segurança e indisponibilidade de serviços.
Com a redução na validade, depender apenas de planilhas, calendários e controles manuais tende a ser cada vez menos eficiente.
Por que a automação SSL ganha espaço?
A automação permite que processos como emissão e renovação dos certificados aconteçam sem que a equipe precise repetir manualmente cada etapa.
Um dos protocolos utilizados para isso é o ACME (Automatic Certificate Management Environment), definido pelo IETF na RFC 8555.
De forma simples, o ACME permite que sistemas se comuniquem automaticamente com uma Autoridade Certificadora para realizar processos relacionados aos certificados.
É como um “despachante automático”: o certificado é o documento e o ACME ajuda a cuidar da burocracia necessária para mantê-lo válido.
O protocolo já é utilizado, por exemplo, pelo Let's Encrypt para automatizar a emissão e renovação de certificados.
ACME automatiza. O CaaS organiza toda a gestão.
O ACME automatiza a comunicação necessária para emissão e renovação dos certificados. Mas, para empresas que precisam administrar muitos certificados, o desafio vai além da renovação.
É preciso saber quais certificados existem, onde estão, acompanhar seus ciclos e garantir que a renovação aconteça antes da expiração.
É aí que entra o CaaS (Certificate as a Service) da V/Cert: uma solução para automatizar a gestão do ciclo de vida dos certificados, reduzindo processos manuais e tornando a operação mais escalável.
Menos controle manual. Mais automação para os seus certificados.
Se hoje o limite é de 200 dias, será de 100 em 2027 e de 47 a partir de 2029. Para empresas que gerenciam dezenas ou centenas de certificados, manter esse controle manualmente significa mais tarefas para a equipe e mais pontos de atenção na operação.
Com o CaaS da V/Cert, sua empresa conta com automação baseada no protocolo ACME para emissão e renovação de certificados SSL/TLS, simplificando a gestão e preparando a operação para ciclos de validade cada vez menores.
A validade diminui. A complexidade da gestão não precisa aumentar.
Conheça o CaaS da V/Cert e automatize a gestão dos seus certificados →