page contents

苹果提交表决提案建议将SSL/TLS证书有效期从398天缩短到45天

SSL/TLS 数字证书是现代互联网的安全基石,目前超过 95% 的网站都已经采用 HTTPS 加密连接以确保数据在服务器与浏览器传输过程中不会被窃取。

attachments-2024-10-VmJtcSXP6719a65a86b49.jpgSSL/TLS 数字证书是现代互联网的安全基石,目前超过 95% 的网站都已经采用 HTTPS 加密连接以确保数据在服务器与浏览器传输过程中不会被窃取。

而数字证书以前有效期最长可以达到 8 年,但数字证书也存在潜在的安全风险,那就是证书对应的私钥泄露,这仍然可以用来发起中间人劫持。

基于以上原因目前 CA / 浏览器论坛 (负责制定 SSL/TLS 证书相关标准的行业组织) 已经将证书有效期从 8 年缩短到目前最长的 398 天,也就是每 398 天网站或服务必须更新数字证书才能继续使用。

然而苹果和谷歌都希望继续缩短数字证书有效期以提高安全性,其中谷歌希望将数字证书有效期缩短到 90 天,而苹果更激进,现在苹果竟然想将数字证书有效期缩短到 45 天。

苹果的这项提案为投票表决草案,很可能会在未来几个月内交由 CA / 浏览器论坛成员进行投票,如果获得大多数成员赞成,则未来苹果 Safari 浏览器将仅支持有效期在 45 天内的数字证书。

当然其他浏览器例如谷歌 Chrome 可能也会及时跟进,到时候 SSL/TLS 证书将逐渐向 45 天过渡,这确实可以提高安全性但也会给复杂的企业系统带来麻烦。

为什么缩短到 45 天可能会引起麻烦:

尽管 SSL/TLS 证书已经有很多便捷的工具可以实现自动化续签,但并非每个网站和企业都可以轻松部署自动化续签流程,尤其是有些复杂的系统切换数字证书本身就是个麻烦的事情。

在 Reddit 论坛上有数百名系统管理员抱怨苹果的这项提议,因为缩短证书有效期后剩余的工作都要系统管理员承担,尤其是如果管理多个网站那么工作量将会显著提升 (假如无法实现自动化续签)。

目前还不清楚 CA 即数字证书颁发机构们的态度,苹果作为浏览器开发商实际上强势于 CA 机构的,哪怕苹果一意孤行那 CA 机构也必须同意否则证书将无法兼容 Safari 浏览器。

苹果提出的建议时间表如下:

到 2025 年 9 月后:将所有新签发的 SSL/TLS 数字证书有效期缩短至 200 天

到 2026 年 9 月后:将所有新签发的 SSL/TLS 数字证书有效期缩短至 100 天

到 2027 年 4 月后:将所有新签发的 SSL/TLS 数字证书有效期缩短至 45 天

到 2027 年 9 月后:将域控验证技术 (DCV) 的有效期缩短至 10 天

更多相关技术内容咨询欢迎前往并持续关注好学星城论坛了解详情。

想高效系统的学习Python编程语言,推荐大家关注一个微信公众号:Python编程学习圈。每天分享行业资讯、技术干货供大家阅读,关注即可免费领取整套Python入门到进阶的学习资料以及教程,感兴趣的小伙伴赶紧行动起来吧。

attachments-2022-05-rLS4AIF8628ee5f3b7e12.jpg


  • 发表于 2024-10-24 09:44
  • 阅读 ( 36 )
  • 分类:行业资讯

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
小柒
小柒

1478 篇文章

作家榜 »

  1. 轩辕小不懂 2403 文章
  2. 小柒 1478 文章
  3. Pack 1135 文章
  4. Nen 576 文章
  5. 王昭君 209 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章