驱动之家 04-14
苹果、谷歌、微软等一致同意!SSL/TLS证书最长有效期锐减至47天
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 4 月 14 日消息,苹果此前向 CA/B 论坛(负责管理 SSL/TLS 证书的行业组织)提议,将所有证书有效期缩短至 45 天。

日前 CA/B 论坛服务器证书工作组投票通过 SC-081v3 提案,最终决定将 SSL/TLS 证书有效期从 398 天降至 47 天,SAN 数据重用周期缩短至 10 天。

SSL/TLS 证书是一种用于网站的安全协议,通过加密网络连接确保数据传输的安全性。

此前,SSL/TLS 证书最长有效期可达 8 年,经过多次调整,目前最长为 398 天,开发者和企业必须在这个时间内更新一次数字证书。

苹果给出的理由也非常简单,有效期缩短后,即便证书泄露也很快就会过期而不会被长时间利用。

此次投票中,证书颁发机构(CA)25 票赞成、0 票反对、5 票弃权;证书消费者(包括苹果、谷歌、微软、Mozilla 主要浏览器开发商)4 票赞成、0 票反对、0 票弃权。

提案通过后,将进入知识产权审查阶段。

该措施将从 2026 年 3 月开始逐步实施,到 2029 年 3 月结束,具体时间表如下:

2026 年 3 月 14 日前:证书有效期最长为 398 天

2027 年 3 月 14 日前:证书有效期最长缩短至 200 天

2028 年 3 月 14 日前:证书有效期最长缩短至 100 天

2028 年 3 月 15 日后:证书有效期最长缩短至 47 天

在论坛上,许多系统管理员对此表示不满,认为这将给他们的工作带来额外负担。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

证书 谷歌 微软 知识产权
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论