您现在的位置是:网络安全 >>正文
苹果大幅缩短安全证书有效期引发众怒
网络安全3496人已围观
简介近日,苹果公司宣布了一项计划,拟将SSL/TLS安全证书的有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,不少人将其形容为“噩梦般的计划”。在 ...
近日,苹果苹果公司宣布了一项计划,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,安全不少人将其形容为“噩梦般的证书计划” 。

在Reddit上,有效成百上千的期引系统管理员对这一提议表达了不满 。一位用户写道 :“这简直太糟糕了。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书。免费模板大幅现在不仅要管理正式站点,缩短还有测试站点 ,安全这简直太麻烦了。证书”
苹果的有效这项提议将在即将召开的CA/B论坛上进行投票 。该提议要求HTTPS网站的期引证书更频繁地更换,以确保浏览器的授信。此前 ,谷歌也提出过类似的建议,希望将TLS服务器证书的高防服务器最大有效期缩短至90天。
过去,SSL证书的有效期曾长达八年 ,但近年来为了提升互联网安全性,证书的有效期逐步缩短。2020年,证书的最大有效期已被缩短至13个月 。苹果的新提议将进一步缩短证书的有效期 ,计划在2025年缩短至200天,源码库2026年缩短至100天,最终在2027年降至45天。
尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任,最终将落在网站和系统管理员的肩上。许多管理员已经在Reddit上表达了他们的担忧和沮丧。正如一位管理员所言:“即便该提议未能通过CA/B论坛的投票,谷歌或苹果可能还是云计算会将其作为政策实施。”
证书供应商Sectigo在支持苹果提议的同时,也承认这种改变将给繁忙的IT安全团队带来巨大困扰 ,因为他们将面临不同证书在不同时间过期的挑战 。Sectigo的首席合规官Tim Callan表示,自动化证书管理将成为未来企业的常态。
然而 ,并不是所有系统都可以通过自动化解决证书管理问题。亿华云一些系统管理员指出,他们的网络设备不支持自动化,有些设备还依赖于只能使用公共证书颁发机构的系统。一位管理员写道 :“这个计划对我来说简直是个噩梦。我有大约20个不支持自动化的设备服务 。虽然我的环境几乎都实现了自动化,但SSL证书续期仍然是个大难题 。”
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/092f399904.html
相关文章
日产汽车北美数据泄露,系第三方供应商暴露
网络安全1月16日消息,日产汽车北美公司向客户发送数据泄露通知,告知第三方服务提供商发生泄露客户信息事件,约17998名客户受到了影响。泄露的客户数据包括全名、出生日期和NMAC账号日产金融账户)。日产汽车称 ...
【网络安全】
阅读更多金士顿120g固态硬盘——性能卓越的存储选择(快速稳定、耐用可靠,金士顿120g固态硬盘是您的最佳选择)
网络安全随着科技的进步和数据需求的不断增长,硬盘成为电脑等设备中不可或缺的存储媒介。而金士顿120g固态硬盘以其卓越的性能和稳定性,在市场上备受推崇。本文将详细介绍金士顿120g固态硬盘的特点和优势。一:高速 ...
【网络安全】
阅读更多MSIGL72笔记本电脑的优势和特点(深入解析MSIGL72)
网络安全在现代科技高速发展的时代,电脑已经成为人们日常生活和工作中不可或缺的一部分。而在众多品牌和型号中,MSIGL72笔记本电脑以其卓越的性能和优异的游戏体验而备受瞩目。本文将深入探讨MSIGL72笔记本电 ...
【网络安全】
阅读更多