凡亿教育-佳佳
凡事用心,一起进步
打开APP
公司名片
凡亿专栏 | 执行!SSL/TLS证书最长有效期锐减至47天
执行!SSL/TLS证书最长有效期锐减至47天

对网站运营者来说,网站维护离不开大量的安全协议,其中最为重要的莫过于SSL/TLS证书,可通过加密网络连接确保数据传输的安全性。不过SSL/TLS证书的最长有效期经常改动,现在甚至降至47天。

image.png

据媒体报道,苹果此前向CA/B论坛(负责管理SSL/TLS证书的行业组织)提议,将所有证书有效期缩短至47天。苹果认为,有效期缩短后,即使证书泄露也能因过啊其二不会被长时间利用。

而CA/B论坛服务器证书工作组已通过SC-081v3提案,最终决定将SSL/TLS证书有效期从398天降至47天,SAN数据重用周期缩短至10天。

此前,SSL/TLS证书最长有效期可达8年,经过多次调整,目前最长为398天,开发者和企业必须在这个时间内更新一次数字证书。

此次投票,证书颁发机构(CA)25票赞成、0票反对、5票弃权;证书消费者(包括苹果、谷歌、微软、Mozilla主要浏览器开发商)4票赞成、0票反对、0票弃权。

提案通过后,将进入知识产权审查阶段。

该措施将从2026年3月开始逐步实施,到2029年3月结束,具体时间表如下:

2026年3月14日前:证书有效期最长为398天

2027年3月14日前:证书有效期最长缩短至200天

2028年3月14日前:证书有效期最长缩短至100天

2028年3月15日后:证书有效期最长缩短至47天

.....

针对缩短时期,许多系统管理员表示不满,认为时间改动会给其工作带来额外负担。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表凡亿课堂立场。文章及其配图仅供工程师学习之用,如有内容图片侵权或者其他问题,请联系本站作侵删。
相关阅读
进入分区查看更多精彩内容>
精彩评论

暂无评论