您现在的位置是:网络安全 >>正文
苹果大幅缩短安全证书有效期引发众怒
网络安全9788人已围观
简介近日,苹果公司宣布了一项计划,拟将SSL/TLS安全证书的有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,不少人将其形容为“噩梦般的计划”。在 ...
近日,苹果苹果公司宣布了一项计划,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天 。这一提议在网络管理员和IT从业者中引发了强烈反响 ,安全不少人将其形容为“噩梦般的证书计划” 。

在Reddit上,有效成百上千的期引系统管理员对这一提议表达了不满。一位用户写道:“这简直太糟糕了 。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书。服务器租用大幅现在不仅要管理正式站点 ,缩短还有测试站点 ,安全这简直太麻烦了。证书”
苹果的有效这项提议将在即将召开的CA/B论坛上进行投票。该提议要求HTTPS网站的期引证书更频繁地更换,以确保浏览器的授信。此前 ,谷歌也提出过类似的建议,希望将TLS服务器证书的免费模板最大有效期缩短至90天。
过去,SSL证书的有效期曾长达八年,但近年来为了提升互联网安全性,证书的有效期逐步缩短。2020年 ,证书的最大有效期已被缩短至13个月。苹果的新提议将进一步缩短证书的有效期 ,计划在2025年缩短至200天,建站模板2026年缩短至100天 ,最终在2027年降至45天 。
尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任,最终将落在网站和系统管理员的肩上 。许多管理员已经在Reddit上表达了他们的担忧和沮丧。正如一位管理员所言:“即便该提议未能通过CA/B论坛的投票,谷歌或苹果可能还是高防服务器会将其作为政策实施。”
证书供应商Sectigo在支持苹果提议的同时,也承认这种改变将给繁忙的IT安全团队带来巨大困扰 ,因为他们将面临不同证书在不同时间过期的挑战。Sectigo的首席合规官Tim Callan表示,自动化证书管理将成为未来企业的常态。
然而 ,并不是所有系统都可以通过自动化解决证书管理问题 。香港云服务器一些系统管理员指出 ,他们的网络设备不支持自动化,有些设备还依赖于只能使用公共证书颁发机构的系统 。一位管理员写道:“这个计划对我来说简直是个噩梦 。我有大约20个不支持自动化的设备服务。虽然我的环境几乎都实现了自动化,但SSL证书续期仍然是个大难题 。”
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/214c599780.html
相关文章
派拓网络:以AI对抗AI,是网络安全技术发展的必然趋势
网络安全“我们不可能利用人力去阻挡AI的攻击,我们必须利用AI去对抗AI,这是唯一的路。”伴随生成式人工智能的浪潮,AI在网络安全领域的应用越来越广泛。然而,与此同时,AI技术也被不法分子利用,成为网络攻击的 ...
【网络安全】
阅读更多网页无法加载?原来是服务器被洪水冲垮了
网络安全我们在上网时可能会遇到无法访问网站、网站加载缓慢、游戏卡顿等现象,我们通常认为这是网速问题。其实这只是其中一种可能性,今天文档君就给大家揭秘另一种可能——SynFlood泛洪攻击。1.什么是SynFl ...
【网络安全】
阅读更多Host容器:Tomcat如何实现热部署和热加载?
网络安全今天我们深入解析 Tomcat 容器模块 的核心功能——热部署和热加载。这些特性允许在不重启服务器的情况下更新 Web 应用,是现代 Web 容器的重要能力。本文将结合多个源码片段,详解 Tomcat ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 央广银河(金融增值与财富管理的领先机构)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 高铁餐服(高铁餐服的创新与发展) b2b信息平台亿华云香港物理机云服务器网站建设源码库企业服务器