CSR.pluscsr.plus
← Torna agli articoli
Rapporto2026-08-15•5 min di lettura

Rapporto sul rischio di scadenza dei certificati 2026

· Team di CSR.plus

Rapporto sul rischio di scadenza dei certificati 2026
  • •Gli incidenti di scadenza restano la maggiore causa prevenibile di guasti legati ai certificati.
  • •I certificati a breve durata (90 giorni) riducono drasticamente l’esposizione ma aumentano il costo degli errori manuali di rinnovo.
  • •Il monitoraggio con una finestra di avviso di 30 giorni e il rinnovo automatizzato sono le due pratiche che eliminano quasi tutto il rischio di scadenza.
Alta
Quota guasti
la scadenza è in testa alle cause prevenibili
90 giorni
Ritmo di settore
la breve durata è la norma
30 giorni
Finestra di avviso
soglia di allerta consigliata
2 abitudini
Prevenzione
monitorare + automatizzare

Come accadono gli incidenti di scadenza

Un incidente di scadenza raramente è un guasto tecnico — è un rinnovo mancato: un certificato su un server dimenticato, un processo manuale saltato durante le ferie, un job di automazione il cui cron è andato perso in una migrazione. Il certificato supera la sua data notAfter e ogni visitatore riceve NET::ERR_CERT_DATE_INVALID finché qualcuno non rinnova.

L’effetto dei certificati a breve durata

Il passaggio ai certificati di 90 giorni (avviato da Let’s Encrypt, ora prassi di settore) riduce la finestra del caso peggiore da anni a mesi. Il compromesso è operativo: il rinnovo deve essere automatizzato, perché il rinnovo manuale trimestrale è esattamente il processo che viene saltato.

Le due abitudini che eliminano il rischio di scadenza

Primo, monitora ogni certificato che possiedi — traccia i giorni rimanenti e allerta a 30 giorni, non a 7. Secondo, automatizza il rinnovo (ACME/certbot con un timer, o rinnovi gestiti dalla CA) e testalo con una prova a secco in CI. Insieme, queste due pratiche trasformano la scadenza da incidente ricorrente a non-evento.

FAQ

Qual è la soglia di allerta migliore?

Allerta a 30 giorni rimanenti per i rinnovi automatizzati e a 14 giorni per i processi manuali. Una finestra di 7 giorni non lascia spazio a fallimenti di validazione o ritardi del fornitore.

I certificati a breve durata aumentano il rischio?

Solo se il rinnovo è manuale. Con l’automazione riducono la finestra di danno e impongono una buona igiene.

UptimeRobot

Monitora SSL e uptime gratuitamente

UptimeRobot sorveglia i tuoi certificati e endpoint 24/7 — 50 monitor nel piano gratuito.

Prova UptimeRobot GRATIS

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Strumenti SSL/TLS gratuiti

Verifica e ispeziona i tuoi certificati in pochi secondi.

Articoli correlati