苹果大幅缩短安全证书有效期引发众怒
近日 ,苹果苹果公司宣布了一项计划,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天 。这一提议在网络管理员和IT从业者中引发了强烈反响,安全不少人将其形容为“噩梦般的证书计划”。

在Reddit上,有效成百上千的期引系统管理员对这一提议表达了不满 。一位用户写道 :“这简直太糟糕了。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书。建站模板大幅现在不仅要管理正式站点,缩短还有测试站点,安全这简直太麻烦了。证书”
苹果的有效这项提议将在即将召开的CA/B论坛上进行投票 。该提议要求HTTPS网站的期引证书更频繁地更换,以确保浏览器的授信。此前,谷歌也提出过类似的建议 ,希望将TLS服务器证书的高防服务器最大有效期缩短至90天。
过去 ,SSL证书的有效期曾长达八年 ,但近年来为了提升互联网安全性 ,证书的有效期逐步缩短。2020年,证书的最大有效期已被缩短至13个月。苹果的新提议将进一步缩短证书的有效期 ,计划在2025年缩短至200天 ,云计算2026年缩短至100天,最终在2027年降至45天。
尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任,最终将落在网站和系统管理员的肩上 。许多管理员已经在Reddit上表达了他们的担忧和沮丧。正如一位管理员所言:“即便该提议未能通过CA/B论坛的投票,谷歌或苹果可能还是免费模板会将其作为政策实施。”
证书供应商Sectigo在支持苹果提议的同时,也承认这种改变将给繁忙的IT安全团队带来巨大困扰 ,因为他们将面临不同证书在不同时间过期的挑战。Sectigo的首席合规官Tim Callan表示,自动化证书管理将成为未来企业的常态。
然而 ,并不是所有系统都可以通过自动化解决证书管理问题。服务器租用一些系统管理员指出,他们的网络设备不支持自动化 ,有些设备还依赖于只能使用公共证书颁发机构的系统 。一位管理员写道:“这个计划对我来说简直是个噩梦 。我有大约20个不支持自动化的设备服务。虽然我的环境几乎都实现了自动化,但SSL证书续期仍然是个大难题。”
模板下载相关文章

12秒“挪走”2500万!以太坊漏洞暴露,麻省理工两学子一手主导闪电窃案,或将面临二十年铁窗生涯
编译丨诺亚出品 | 51CTO技术栈微信号:blog51cto)想象一下,你正在玩一款高风险的电子游戏,而你的盲选对手是两个麻省理工学院的学霸。他们不仅掌握了游戏规则,还掌握了作弊的手段。然后在这场加2025-12-07
在如今追求个性与时尚的年代,周大生珠宝K金项链以其精致华美的设计与制作工艺成为了许多人的钟爱之选。不仅仅是一件饰品,它更代表了品味与身份的象征。接下来,我们将为您详细介绍周大生珠宝K金项链的特点和优势2025-12-07
随着电子竞技的快速发展,鼠标作为玩家在游戏中最为常用的输入设备之一,发挥着至关重要的作用。而魔蝶鼠标作为一款专为游戏打造的高性能鼠标,它能够给你带来出色的游戏体验。本文将重点介绍魔蝶鼠标的功能和特点,2025-12-07
老年机的销售如何?(了解销售老年机的市场和趋势,为你的业务增长提供参考)
老年机作为一种专门设计给年长者使用的手机,已经在市场上逐渐受到关注。随着老龄化社会的到来,老年机市场潜力巨大。本文将介绍销售老年机的市场情况和趋势,并提供一些对于销售业务增长有帮助的建议。了解老年人的2025-12-07
ChatGPT 等生成式 AI 平台正在彻底改变我们获取信息、回答问题甚至开发软件代码的方式。根据 KPMG 网络安全调查:安全运营中心 (SOC) 领导者观点,三分之二 (66%) 的安全领导者认为2025-12-07
教你如何组装电脑并安装Win7系统(从零开始,轻松组装电脑并完成Win7系统的安装)
随着科技的发展,越来越多的人开始尝试自己组装电脑并安装操作系统。本文将为大家提供一份详细的教程,帮助大家从零开始组装电脑并完成Win7系统的安装。无论你是初学者还是有一定经验的电脑爱好者,都能通过本文2025-12-07

最新评论