您现在的位置是:人工智能 >>正文
苹果大幅缩短安全证书有效期引发众怒
人工智能2人已围观
简介近日,苹果公司宣布了一项计划,拟将SSL/TLS安全证书的有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,不少人将其形容为“噩梦般的计划”。在 ...
近日 ,苹果苹果公司宣布了一项计划 ,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天 。这一提议在网络管理员和IT从业者中引发了强烈反响,安全不少人将其形容为“噩梦般的证书计划”。

在Reddit上 ,有效成百上千的期引系统管理员对这一提议表达了不满。一位用户写道:“这简直太糟糕了。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书 。源码库大幅现在不仅要管理正式站点 ,缩短还有测试站点 ,安全这简直太麻烦了 。证书”
苹果的有效这项提议将在即将召开的CA/B论坛上进行投票。该提议要求HTTPS网站的期引证书更频繁地更换 ,以确保浏览器的授信 。此前,谷歌也提出过类似的建议,希望将TLS服务器证书的建站模板最大有效期缩短至90天。
过去,SSL证书的有效期曾长达八年 ,但近年来为了提升互联网安全性,证书的有效期逐步缩短 。2020年,证书的最大有效期已被缩短至13个月。苹果的新提议将进一步缩短证书的有效期 ,计划在2025年缩短至200天,源码下载2026年缩短至100天 ,最终在2027年降至45天 。
尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任,最终将落在网站和系统管理员的肩上 。许多管理员已经在Reddit上表达了他们的担忧和沮丧 。正如一位管理员所言 :“即便该提议未能通过CA/B论坛的投票,谷歌或苹果可能还是模板下载会将其作为政策实施 。”
证书供应商Sectigo在支持苹果提议的同时 ,也承认这种改变将给繁忙的IT安全团队带来巨大困扰 ,因为他们将面临不同证书在不同时间过期的挑战。Sectigo的首席合规官Tim Callan表示 ,自动化证书管理将成为未来企业的常态。
然而,并不是所有系统都可以通过自动化解决证书管理问题 。高防服务器一些系统管理员指出,他们的网络设备不支持自动化 ,有些设备还依赖于只能使用公共证书颁发机构的系统 。一位管理员写道 :“这个计划对我来说简直是个噩梦 。我有大约20个不支持自动化的设备服务 。虽然我的环境几乎都实现了自动化,但SSL证书续期仍然是个大难题 。”
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/103c499892.html
相关文章
别让病毒毁了你的数据,用户必备的ClamAV扫描神器!
人工智能背景在Linux环境中,尽管由于其独特的权限管理和文件系统结构使得病毒感染的概率较低,但为了确保系统的安全性,尤其是在处理共享文件或邮件服务器时,安装和使用病毒扫描工具依然至关重要。ClamAV是一款 ...
【人工智能】
阅读更多五分钟技术趣谈 | 最新Cleanfad变种挖矿木马剖析
人工智能Part 01Cleanfad挖矿木马是什么? Cleanfad挖矿木马最早活跃于2021年初,利用Docker Remote Api未授权命令执行漏洞入侵云主机,攻击成功后会投递挖矿木 ...
【人工智能】
阅读更多网络安全能力左移面临七大挑战
人工智能随着互联网和信息技术的快速发展,网络安全威胁的复杂性和严重性不断增加。今天的攻击者会采用更先进和隐蔽的攻击技术,使得传统的“右侧”网络安全防护模式已经显得“力不从心”,传统的边界防御方法也变得不够有效 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 高铁餐服(高铁餐服的创新与发展)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 尼康D700(探索尼康D700的出色性能和多功能特点) 企业服务器b2b信息平台云服务器源码库亿华云香港物理机网站建设