您现在的位置是:数据库 >>正文
苹果大幅缩短安全证书有效期引发众怒
数据库2人已围观
简介近日,苹果公司宣布了一项计划,拟将SSL/TLS安全证书的有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,不少人将其形容为“噩梦般的计划”。在 ...
近日,苹果苹果公司宣布了一项计划,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响 ,安全不少人将其形容为“噩梦般的证书计划” 。

在Reddit上 ,有效成百上千的期引系统管理员对这一提议表达了不满。一位用户写道:“这简直太糟糕了。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书。云计算大幅现在不仅要管理正式站点,缩短还有测试站点,安全这简直太麻烦了 。证书”
苹果的有效这项提议将在即将召开的CA/B论坛上进行投票。该提议要求HTTPS网站的期引证书更频繁地更换,以确保浏览器的授信。此前,谷歌也提出过类似的建议,希望将TLS服务器证书的建站模板最大有效期缩短至90天 。
过去 ,SSL证书的有效期曾长达八年 ,但近年来为了提升互联网安全性 ,证书的有效期逐步缩短。2020年,证书的最大有效期已被缩短至13个月 。苹果的新提议将进一步缩短证书的有效期,计划在2025年缩短至200天 ,亿华云2026年缩短至100天 ,最终在2027年降至45天。
尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任,最终将落在网站和系统管理员的肩上。许多管理员已经在Reddit上表达了他们的担忧和沮丧。正如一位管理员所言:“即便该提议未能通过CA/B论坛的投票 ,谷歌或苹果可能还是免费模板会将其作为政策实施。”
证书供应商Sectigo在支持苹果提议的同时,也承认这种改变将给繁忙的IT安全团队带来巨大困扰 ,因为他们将面临不同证书在不同时间过期的挑战。Sectigo的首席合规官Tim Callan表示 ,自动化证书管理将成为未来企业的常态。
然而,并不是所有系统都可以通过自动化解决证书管理问题 。服务器租用一些系统管理员指出 ,他们的网络设备不支持自动化,有些设备还依赖于只能使用公共证书颁发机构的系统 。一位管理员写道:“这个计划对我来说简直是个噩梦 。我有大约20个不支持自动化的设备服务。虽然我的环境几乎都实现了自动化,但SSL证书续期仍然是个大难题。”
源码下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/103c499892.html
相关文章
通用汽车遭撞库攻击被暴露车主个人信息
数据库近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户 ...
【数据库】
阅读更多378.78(揭示378.78的秘密,为科学发展献计献策)
数据库在科学发展的道路上,人类始终追求未知领域的探索和突破。而378.78正是一个引人瞩目的数字,它代表着一种未知领域的奇幻之旅。本文将带您一同揭示378.78的秘密,为科学发展献计献策。一:378.78的 ...
【数据库】
阅读更多从制作装机U盘到装系统,一篇教程搞定(轻松学习制作装机U盘,快速安装系统)
数据库在进行电脑装机时,制作一个装机U盘是必不可少的一步。通过制作装机U盘,我们可以方便快捷地安装操作系统,节省时间和精力。本文将为大家介绍如何制作装机U盘以及如何使用它来安装系统,让您轻松搞定装机过程。1 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 数据中心电源的五大趋势
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 京品电源(京品电源的) 香港物理机亿华云企业服务器网站建设云服务器源码库b2b信息平台