蘋果、谷歌、微軟等一致同意!SSL/TLS證書最長有效期鋭減至47天

快科技
04-14

快科技4月14日消息,蘋果此前向CA/B論壇(負責管理SSL/TLS證書的行業組織)提議,將所有證書有效期縮短至45天。

日前CA/B論壇服務器證書工作組投票通過SC-081v3提案,最終決定將SSL/TLS證書有效期從398天降至47天,SAN數據重用週期縮短至10天。

SSL/TLS證書是一種用於網站的安全協議,通過加密網絡連接確保數據傳輸的安全性。

此前,SSL/TLS證書最長有效期可達8年,經過多次調整,目前最長爲398天,開發者和企業必須在這個時間內更新一次數字證書。

蘋果給出的理由也非常簡單,有效期縮短後,即便證書泄露也很快就會過期而不會被長時間利用。

此次投票中,證書頒發機構(CA)25票贊成、0票反對、5票棄權;證書消費者(包括蘋果、谷歌微軟、Mozilla主要瀏覽器開發商)4票贊成、0票反對、0票棄權。

提案通過後,將進入知識產權審查階段。

該措施將從2026年3月開始逐步實施,到2029年3月結束,具體時間表如下:

2026年3月14日前:證書有效期最長爲398天

2027年3月14日前:證書有效期最長縮短至200天

2028年3月14日前:證書有效期最長縮短至100天

2028年3月15日後:證書有效期最長縮短至47天

在論壇上,許多系統管理員對此表示不滿,認爲這將給他們的工作帶來額外負擔。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10