新聞中心
9月1日開(kāi)始,新的TLS證書(shū)的壽命將從之前的27個(gè)月(825天)變?yōu)?98天。

創(chuàng)新互聯(lián)公司是一家業(yè)務(wù)范圍包括IDC托管業(yè)務(wù),網(wǎng)絡(luò)空間、主機(jī)租用、主機(jī)托管,四川、重慶、廣東電信服務(wù)器租用,資陽(yáng)托管服務(wù)器,成都網(wǎng)通服務(wù)器托管,成都服務(wù)器租用,業(yè)務(wù)范圍遍及中國(guó)大陸、港澳臺(tái)以及歐美等多個(gè)國(guó)家及地區(qū)的互聯(lián)網(wǎng)數(shù)據(jù)服務(wù)公司。
為了提高安全性,蘋(píng)果、谷歌和Mozilla將拒絕在各自的瀏覽器中使用創(chuàng)建日期已超過(guò)13個(gè)月(或398天)的公開(kāi)數(shù)字證書(shū)。
過(guò)去十年,SSL/TLS證書(shū)的使用壽命顯著縮短。2011年,由認(rèn)證機(jī)構(gòu)和瀏覽器軟件供應(yīng)商組成的認(rèn)證機(jī)構(gòu)/瀏覽器論壇CA/B將證書(shū)有效期從最早的8-10年縮短至5年。
2015年,又由5年縮短至3年,到2018年則縮短為2年。
而在2019年,雖然投票否決了將證書(shū)有效期減少至一年的提議,但該措施卻依然得到了蘋(píng)果、谷歌、微軟、Mozilla和Opera等瀏覽器制造商的壓倒性支持。而在今年2月份,蘋(píng)果首次宣布:拒絕在9月1日或之后發(fā)布的有效期超過(guò)398天的新TLS證書(shū)。從那時(shí)起,Google和Mozilla都紛紛效仿。
如果有效期超過(guò)398天,會(huì)如何?TLS服務(wù)器連接將失敗,網(wǎng)站無(wú)法加載。
對(duì)于一些企業(yè)來(lái)說(shuō),并不想每年更換證書(shū),但基于安全性,卻不得不這么做。
一方面,短期更換證書(shū)能確保Web開(kāi)發(fā)人員始終使用最新的SSL證書(shū)加密標(biāo)準(zhǔn)和技術(shù),另外,還能降低黑客利用舊的或被忽略的SSL證書(shū)進(jìn)行網(wǎng)絡(luò)釣魚(yú)或惡意軟件攻擊的風(fēng)險(xiǎn)。
反之,有效期的縮短給管理證書(shū)的Web開(kāi)發(fā)人員或網(wǎng)站所有者帶來(lái)了更多的工作量,將要求他們?cè)黾幼C書(shū)替換的頻率,這也意味著成本的提高,而企業(yè)如果忽略證書(shū)的有效期,導(dǎo)致證書(shū)過(guò)期,那么頻繁的過(guò)期證書(shū)警告可能導(dǎo)致Web訪問(wèn)者更容易繞過(guò)安全警告,還可能造成服務(wù)中斷從而給企業(yè)帶來(lái)財(cái)產(chǎn)損失。
因此,如何管理大規(guī)模壽命短暫的證書(shū),將是企業(yè)需要思考的問(wèn)題。
網(wǎng)頁(yè)名稱:再見(jiàn),舊證書(shū):SSLTLS證書(shū)壽命縮短至398天
標(biāo)題來(lái)源:http://m.fisionsoft.com.cn/article/djjoojc.html


咨詢
建站咨詢
