苹果大幅缩短安全证书有效期引发众怒
近日 ,苹果苹果公司宣布了一项计划,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响 ,安全不少人将其形容为“噩梦般的证书计划” 。

在Reddit上 ,有效成百上千的期引系统管理员对这一提议表达了不满。一位用户写道:“这简直太糟糕了。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书 。服务器租用大幅现在不仅要管理正式站点,缩短还有测试站点 ,安全这简直太麻烦了。证书”
苹果的有效这项提议将在即将召开的CA/B论坛上进行投票 。该提议要求HTTPS网站的期引证书更频繁地更换,以确保浏览器的授信。此前,谷歌也提出过类似的建议,希望将TLS服务器证书的云计算最大有效期缩短至90天。
过去,SSL证书的有效期曾长达八年,但近年来为了提升互联网安全性,证书的有效期逐步缩短。2020年,证书的最大有效期已被缩短至13个月。苹果的新提议将进一步缩短证书的有效期 ,计划在2025年缩短至200天,高防服务器2026年缩短至100天,最终在2027年降至45天。
尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任 ,最终将落在网站和系统管理员的肩上。许多管理员已经在Reddit上表达了他们的担忧和沮丧 。正如一位管理员所言 :“即便该提议未能通过CA/B论坛的投票,谷歌或苹果可能还是源码库会将其作为政策实施。”
证书供应商Sectigo在支持苹果提议的同时 ,也承认这种改变将给繁忙的IT安全团队带来巨大困扰,因为他们将面临不同证书在不同时间过期的挑战。Sectigo的首席合规官Tim Callan表示,自动化证书管理将成为未来企业的常态 。
然而,并不是所有系统都可以通过自动化解决证书管理问题 。免费模板一些系统管理员指出,他们的网络设备不支持自动化 ,有些设备还依赖于只能使用公共证书颁发机构的系统。一位管理员写道:“这个计划对我来说简直是个噩梦 。我有大约20个不支持自动化的设备服务。虽然我的环境几乎都实现了自动化,但SSL证书续期仍然是个大难题 。”
建站模板相关文章
对关键的业务数据进行加密是防范组织敏感信息泄露和未经授权访问的重要措施。通过实施强大的加密技术和策略,企业可以降低数字化转型发展中的业务风险,维护企业核心数据资产的机密性、完整性和可用性。但是,企业该2025-12-07
探索乐pro3eui5.9(颠覆你对手机操作系统的传统认知,引领未来智能手机体验的新方向)
在智能手机市场中,操作系统起到了至关重要的作用。而乐pro3eui5.9作为一款全新的智能手机操作系统,正以其出色的性能和创新的设计引起了广泛的关注和讨论。本文将深入探索乐pro3eui5.9,分析其2025-12-07
如何使用U盘启动安装Win10系统(教你轻松安装Win10系统的步骤和方法)
在电脑使用过程中,有时候我们需要重新安装操作系统,而使用U盘启动安装Win10系统是一种常见且便捷的方式。本文将详细介绍如何使用U盘启动安装Win10系统的步骤和方法,帮助读者轻松完成系统安装。准备工2025-12-07
随着科技的进步和武器制造技术的发展,达姆弹成为了现代枪械领域的一颗明星。达姆弹以其强大的威力和高效的穿透能力,成为了军事、警务和个人防卫等领域的首选。本文将详细介绍达姆弹的使用方法和注意事项,帮助读者2025-12-07
51CTO读者成长计划社群招募,咨询小助手微信号:CTOjishuzhan)译者 | 陈峻审校 | 重楼在Windows Defender的例行后台安全扫描期间,您是否收到警告,声称其检测到了名为Tr2025-12-07
T600真的值得买吗?(以T600为例,探究是否购买该车型的价值)
随着汽车市场的不断发展,消费者对于购车需求也越来越高。在众多汽车品牌和车型中,T600作为一款备受关注的SUV车型,备受瞩目。但是,T600是否真的值得买呢?本文将从不同的角度进行分析,为大家解答这个2025-12-07

最新评论