SSL/TLS 证书最长有效期缩短至 47 天


苹果此前向CA/B论坛(负责管理SSL/TLS证书的行业组织)提议,将所有证书有效期缩短至45天。

日前CA/B论坛服务器证书工作组投票通过SC-081v3提案,最终决定将SSL/TLS证书有效期从398天降至47天,SAN数据重用周期缩短至10天。

https://groups.google.com/a/groups.cabforum.org/g/servercert-wg/c/9768xgUUfhQ?pli=1

SSL/TLS证书是一种用于网站的安全协议,通过加密网络连接确保数据传输的安全性。

此前,SSL/TLS证书最长有效期可达8年,经过多次调整,目前最长为398天,开发者和企业必须在这个时间内更新一次数字证书。

苹果给出的理由也非常简单,有效期缩短后,即便证书泄露也很快就会过期而不会被长时间利用。

此次投票中,证书颁发机构(CA)25票赞成、0票反对、5票弃权;证书消费者(包括苹果、谷歌、微软、Mozilla主要浏览器开发商)4票赞成、0票反对、0票弃权。

提案通过后,将进入知识产权审查阶段。

该措施将从2026年3月开始逐步实施,到2029年3月结束,具体时间表如下:

  • 2026年3月14日前:证书有效期最长为398天
  • 2027年3月14日前:证书有效期最长缩短至200天
  • 2028年3月14日前:证书有效期最长缩短至100天
  • 2028年3月15日后:证书有效期最长缩短至47天

尽管 SSL/TLS 证书已经有很多便捷的工具可以实现自动化续签,但并非每个网站和企业都可以轻松部署自动化续签流程,尤其是有些复杂的系统切换数字证书本身就是个麻烦的事情。  

在 Reddit 论坛上有数百名系统管理员抱怨苹果的这项提议,因为缩短证书有效期后剩余的工作都要系统管理员承担,尤其是如果管理多个网站那么工作量将会显著提升 (假如无法实现自动化续签)。


相關推薦

2024-03-01

🔥🔥🔥httpsok:轻松搞定免费的泛域名SSL/TLS证书 在现今互联网时代,网站的安全性已经成为一项不可或缺的重要因素。其中,采用HTTPS协议是一种有效的保护措施,但对于个人和团队开发者来说,部署HTTPS却可能带来一些繁琐

2022-12-02

版本中,通过 EMQX 内置的 SSL/TLS 支持,您可以使用 X.509 证书实现客户端接入认证与通信安全加密,本次发布的版本在此基础上新增了 CRL 与 OCSP Stapling 功能。 持有数字证书的物联网设备,如果出现私钥泄漏、证书信息有误的情

2024-04-04

在服务器中默认启用SSL 。无需配置,如果未提供服务器证书,服务器将自动生成自签名证书。有关详细信息,可参阅 Mission Impossible: Zero-Configuration SSL  (MDEV-31856)。 如果使用mysql_native_password或ed25519身份验证并且帐户

2023-11-25

的支持、原始公钥 (RFC7250) 支持、使用 Brotli 和 Zstd 进行证书压缩的支持、SM4-XTS 支持、确定性 ECDSA 签名、AES-GCM-SIV、混合公钥加密 (HPKE) ),以及其他特性。 OpenSSL 3.2 还将默认的 SSL/TLS 安全级别从 1 更改为 2。 OpenSSL 3.2.0 主要

2023-02-26

动引号/破折号替换功能 MSW:修正了在环境变量中使用缩短的 8.3 路径名的系统中,拖放至资源管理器的问题 MSW:如果 FileZilla 只为当前用户安装,使用安装程序更新现在可以跳过 UAC 提示 更新至 libfilezilla 0.41.1,以修复一个

2023-03-05

的自动引号/破折号替换 MSW:修复了在环境变量中使用缩短的 8.3 路径名的系统上拖放至资源管理器的问题 MSW:如果 FileZilla 仅为当前用户安装,则使用安装程序更新现在会跳过 UAC 提示 更新到 libfilezilla 0.41.1 以修复一个罕

2023-10-29

的支持、原始公钥 (RFC7250) 支持、使用 Brotli 和 Zstd 进行证书压缩的支持、SM4-XTS 支持、确定性 ECDSA 签名、AES-GCM-SIV、混合公钥加密 (HPKE) ),以及其他特性。 OpenSSL 3.2 还将默认的 SSL/TLS 安全级别从 1 更改为 2。 下载地址 | 更新

2023-07-26

,广泛使用人工智能和自动化的组织的数据泄露生命周期缩短了 108 天(分别为 214 天和 322 天),且平均节省 176 万美元的成本。 一些组织认为,在勒索软件攻击期间与执法部门接触会使情况更为复杂,但 IBM 报告研究发现情

2022-12-26

roup 认为,将 2 分钟缩短到 15 秒足以满足服务需要关闭的最长时间。而对于那些可能需要更多时间才能正确和干净地关闭的正在运行的服务,例如某些服务器,该值仍然是可配置的。 根据开发者的介绍,在典型系统上强制服务

2024-04-10

Server 的标准的 JWT Token 加密校验方式外,支持基于自定义证书的 JWT Token 加密校验方式,可通过配置动态修改。 支持 Opaque Token (不透明令牌) 格式及校验方式,降低 JWT Token 被捕获解析的风险。可通过修改配置参数,设置默认 To

2024-08-27

,并支持自定义格式调整。 按时间文件切割:按小时,天,月份切割日志文件 按大小文件切割:按指定大小切割日志文件 文件数回滚:指定最大备份文件数,支持自动删除旧日志文件,并防止日志文件数过多。 文件压缩

2023-10-17

数据源配置加载出现非线程安全问题 3. 修改服务端SSL/TLS证书加密时候未开启客户端认证导致的安全问题 快速开始 <dependency> <artifactId>smqttx-spring-boot-starter</artifactId> <groupId>io.github.quickmsg</groupId> <versi

2022-09-21

可用于 Windows。服务器和客户端都支持 FTP 和 FTPS(FTP over SSL/TLS),而客户端还可以连接到 SFTP 服务器。 FileZilla Client 3.61.0 正式发布,更新内容包括: 新功能 使用来自 libfilezilla 的改进的异步文件读/写器 错误修正和小改

2022-11-13

Server 的标准的 JWT Token 加密校验方式外,新增基于自定义证书的 JWT Token 加密校验方式,可通过配置动态修改。 支持 Opaque Token (不透明令牌) 格式及校验方式,将低 JWT Token 被捕获解析的风险。可通过修改配置参数,设置默认T