此前苹果向 CA / 浏览器论坛 (负责管理 SSL/TLS 证书的真造S证至天行业组织) 提议将所有证书有效期缩短至 45 天,苹果给出的孽浏理由也非常简单,有效期缩短后即便证书泄露也很快就会过期而不会被长时间利用。览器蓝点
以前 SSL/TLS 证书最长有效期可以长达 8 年,大金不过经过几次调整后当前证书有效期最长为 398 天约 13 个月,同意也就是书最缩短说无论如何开发者和企业都必须在 13 个月左右更新一次数字证书。
而苹果提交的效期 SC-081v3 草案目前已经获得行业组织的同意,简单来说最终 SSL/TLS 证书有效期将被缩短至 47 天,真造S证至天整个过程将循序渐进的推广,即逐步缩短有效期直到达成缩短至 47 天。
相关内容:你不要过来啊!苹果提交表决提案建议将 SSL/TLS 证书有效期从 398 天缩短到 45 天
此次投票获得行业组织的多数同意,下面是投票结果:
SSL/TLS 行业组织:赞成票 25、反对票 0、弃权票 5
证书消费者:赞成票 4、反对票 0、弃权票 0
这里的证书消费者指的就是浏览器四大金刚:苹果、谷歌、谋智基金会和微软,也就是这些主要浏览器开发商一致同意缩短证书有效期,加之行业组织也同意缩短所以最终苹果提交的提案算是通过了,虽然时间上略微有些变化。
下面是分阶段时间表:
2026 年 03 月 14 日前:证书有效期最长为 398 天
2027 年 03 月 14 日前:证书有效期最长缩短至 200 天
2029 年 03 月 14 日前:证书有效期最长缩短至 100 天
2029 年 03 月 15 日后:证书有效期最长缩短至 47 天
对企业来说存在的挑战:
尽管 SSL/TLS 证书已经有很多便捷的工具可以实现自动化续签,但并非每个网站和企业都可以轻松部署自动化续签流程,尤其是有些复杂的系统切换数字证书本身就是个麻烦的事情。
在 Reddit 论坛上有数百名系统管理员抱怨苹果的这项提议,因为缩短证书有效期后剩余的工作都要系统管理员承担,尤其是如果管理多个网站那么工作量将会显著提升 (假如无法实现自动化续签)。
《战双帕弥什》周年特别来电
深度锐评
环球视野
/大陆
正片
罗永浩被注册成烟草类商标 古晨状况为等候本色检查
环球视野
深度锐评
/大陆
正片
Lady Gaga曝超大年夜胆写真 化身赛专朋克机器义体人
深度锐评
深度锐评
/大陆
正片
《仁王 2》幕后记载片公开 1小时报告游戏建制面滴
热点聚焦
热点聚焦
/大陆
正片
“机”不可失,“密”不可分|河南矿山的“国安担当”
深度锐评
行业洞察
/大陆
正片
NBA停摆导致《NBA 2K20》一个服从出法利用
热点聚焦
深度锐评
/大陆
正片
《怪物猎人》系列出货量冲破6200万 《冰本》破500万
热点聚焦
财经瞭望
/大陆
正片
《绝技摩托:崛起》第五赛季饱吹片 插足威胁竞技场
深度锐评
环球视野
/大陆
正片
绿时代一厂C 车间召开学习贯彻党的二十大暨集团(南京)工作会议精神专题会议
环球视野
财经瞭望
/大陆
正片
游戏玩家祸音!LG CX系列OLED游戏电视即将上市
环球视野
环球视野
/大陆
正片
微硬Win10爆出史诗级缝隙 伤害程度堪比永暂之蓝
环球视野
财经瞭望
/大陆
正片
GDC 2020开辟者挑选奖获奖名单:《拆台鹅》年度最好
财经瞭望
环球视野
/大陆
正片