WebPKI?!?
NOTA: tutte queste risposte presuppongono che tu stia parlando di CERTIFICATES FOR THE WEB (WebPKI). (Non per la firma del codice, e-mail, ecc.) Per favore fatemi sapere se questo è davvero quello che volevate sapere.
Ora, nel caso NON stavate parlando di WebPKI, potreste voler dare un'occhiata alle "Certification Practice Statementsments" (CPS) della CA.
Esempio: CPS di Digicert elenca i loro periodi di validità qui:
link
Q1
Denaro.
Più è lungo, più è costoso. Vedi ad esempio: link (archiviato qui: link )
Q2
Sì. Vedi sopra.
Q3
Non sono sicuro. Io non la penso così
Q4
DV
Sono praticamente tutti vincolati ai REQUISITI DI BASE per il tipo normale di certs, che sono certificati DV (domain validated).
- > link
E i BR attualmente definiscono un limite di 3 anni + 3 mesi. (39 mesi)
Ma questo cambierà il prossimo anno. Quindi il limite sarà 2 anni + 3 mesi. (825 giorni per essere precisi.)
Un bel blog su questo cambiamento è qui: link (archiviato qui: link )
EV
Ora per i certificati EV (convalida estesa) le regole sono stabilite qui:
link
E hanno questo da dire:
9.4. Maximum Validity Period For EV Certificate
The validity period for an EV Certificate SHALL NOT exceed 825 days. It is RECOMMENDED that EV Subscriber
Certificates have a maximum validity period of twelve months.
- Ad essere sinceri, non ho idea di che peso abbia una frase come "È CONSIGLIATO". (Sono sinceramente interessato a qualcuno che si preoccupa di una simile raccomandazione? Ci sono sanzioni leggere, come essere disapprovati o qualcosa del genere? - Per favore lascia un commento se ne sai di più.)
Ma prendi il link Digicert dall'alto: attualmente offrono certificati EV per 2 anni. (Nonostante la raccomandazione.)
Q5
Sì. Paghi di più, ottieni una validità più lunga. (Fino al limite di cui sopra.)