您现在的位置是:IT资讯 >>正文
苹果大幅缩短安全证书有效期引发众怒
IT资讯3989人已围观
简介近日,苹果公司宣布了一项计划,拟将SSL/TLS安全证书的有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,不少人将其形容为“噩梦般的计划”。在 ...
近日 ,苹果苹果公司宣布了一项计划,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响 ,安全不少人将其形容为“噩梦般的证书计划”。

在Reddit上,有效成百上千的期引系统管理员对这一提议表达了不满。一位用户写道 :“这简直太糟糕了。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书 。香港云服务器大幅现在不仅要管理正式站点,缩短还有测试站点,安全这简直太麻烦了。证书”
苹果的有效这项提议将在即将召开的CA/B论坛上进行投票。该提议要求HTTPS网站的期引证书更频繁地更换 ,以确保浏览器的授信 。此前 ,谷歌也提出过类似的建议,希望将TLS服务器证书的云计算最大有效期缩短至90天。
过去,SSL证书的有效期曾长达八年 ,但近年来为了提升互联网安全性 ,证书的有效期逐步缩短。2020年,证书的最大有效期已被缩短至13个月。苹果的新提议将进一步缩短证书的有效期,计划在2025年缩短至200天,模板下载2026年缩短至100天 ,最终在2027年降至45天。
尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任,最终将落在网站和系统管理员的肩上。许多管理员已经在Reddit上表达了他们的担忧和沮丧。正如一位管理员所言:“即便该提议未能通过CA/B论坛的投票 ,谷歌或苹果可能还是服务器租用会将其作为政策实施 。”
证书供应商Sectigo在支持苹果提议的同时 ,也承认这种改变将给繁忙的IT安全团队带来巨大困扰,因为他们将面临不同证书在不同时间过期的挑战 。Sectigo的首席合规官Tim Callan表示,自动化证书管理将成为未来企业的常态。
然而,并不是所有系统都可以通过自动化解决证书管理问题 。免费模板一些系统管理员指出,他们的网络设备不支持自动化 ,有些设备还依赖于只能使用公共证书颁发机构的系统 。一位管理员写道:“这个计划对我来说简直是个噩梦。我有大约20个不支持自动化的设备服务。虽然我的环境几乎都实现了自动化 ,但SSL证书续期仍然是个大难题 。”
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/214c599780.html
相关文章
英国陆军的YouTube和Twitter账户被黑客用于推广加密货币骗局
IT资讯英国国防部周日证实,英国陆军的Facebook和Twitter账户都被黑,并被用来宣传加密货币骗局。目前还不清楚黑客到底是什么时候接管了这两个账户,但它们现在似乎都恢复了正常。"我们知道陆军的Twit ...
【IT资讯】
阅读更多一加5手机的性能如何?(一加5手机的配置和用户评价)
IT资讯作为一款备受关注的手机品牌,一加在推出一加5手机后引起了不少讨论。作为其系列中的一员,一加5到底表现如何?其配置和用户评价如何呢?本文将从多个角度对一加5手机进行综合评价。外观设计与工艺水平一加5采用 ...
【IT资讯】
阅读更多手机WiFi连接问题解决方案(探寻手机WiFi连接不可上网的原因及解决方法)
IT资讯在现代社会,手机成为人们生活中必不可少的工具之一。然而,有时候我们会遇到手机连接WiFi却无法上网的问题,这不仅影响了我们的使用体验,也给我们的工作、学习带来了诸多不便。本文将深入探讨手机WiFi连接 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 企业风险管理案例
- 苹果手机72小时不用会自动锁死?
- Sitecore 零日漏洞可让攻击者远程执行代码
- 了解 JWT、OAuth 和 Bearer 令牌
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息 云服务器香港物理机企业服务器b2b信息平台网站建设亿华云源码库