2020-12-09
从9月1日起,新TLS证书的有效期将从之前的27个月(825天)更改为398天。
为了提高安全性,苹果、谷歌和Mozilla将拒绝使用在其浏览器中创建超过13个月(或398天)的公共数字证书。
近十年来,SSL/TLS证书的使用寿命明显缩短。2011年,由认证机构和浏览器软件供应商组成的认证机构/浏览器论坛CA/B将证书有效期从最早的8-10年缩短为5年。
2015年从5年缩短为3年,2018年缩短为2年。
2019年,尽管将证书有效期缩短至一年的提议被否决,但该措施仍得到苹果、谷歌、微软、Mozilla和Opera等浏览器制造商的压倒性支持。今年2月,苹果首次宣布将拒绝9月1日当天或之后发布的有效期超过398天的新TLS证书。此后,谷歌和Mozilla纷纷效仿。
有效期超过398天会怎样?TLS服务器连接将失败,无法加载网站。
对于一些企业来说,他们不想每年都更换证书,但出于安全考虑,他们不得不这样做。
短期证书更换一方面可以保证Web开发人员始终使用最新的SSL证书加密标准和技术,另一方面可以降低黑客利用旧的或被忽视的SSL证书进行钓鱼或恶意软件攻击的风险。
相反,有效期的缩短给管理证书的Web开发人员或网站所有者带来了更多的工作量,这将要求他们增加证书更换的频率,这也意味着成本的增加。但是,如果企业忽视证书的有效期,导致证书过期,频繁的过期证书警告可能会使web访问者更容易绕过安全警告,也可能造成服务中断,给企业带来财产损失。
因此,如何管理寿命较短的大型证书将是企业需要思考的问题。
巧用WPS校园版制作带拼音课件
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
U-mail邮件系统:谱写售后服务传奇
2011-06-22
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
胡舒立:马云为什么错
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
远离【色】【情】吧!互联网反黄完全解决方案
2011-06-11
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
Twitter推广趋势服务费一年涨4倍达12万美元
2011-06-10
百度与出版商谈判破裂 将推版权DNA比对系统
2011-06-10
坚持战争2军团之战游戏下载v2.7.7 安卓版
策略塔防 81.6M
下载狂扁木偶人游戏下载v2.13.0 安卓版
休闲益智 198.7M
下载奇妙昆虫世界小游戏官方版下载v9.88.00.00 安卓版
其它手游 93.0M
下载双人大作战游戏最新版下载v1.0.5 安卓版
休闲益智 70.4M
下载仙境冒险故事正式版下载v1.6 安卓最新版
其它手游 103.0M
下载激战奇轮3机甲王手游下载v4.9.0 安卓版
动作闯关 63.9M
下载航天火箭模拟器汉化版下载v2.1 安卓最新版
休闲益智 136.1M
下载道士下山手游下载v2.0 安卓版
角色扮演 114.5M
下载自由三国手游下载v1.2 安卓版
下载
喵喵大作战手机版下载v2.2.9 安卓手机版
下载
贤者之石起源最新版本下载v1.92 安卓版
下载
纸片大作战下载v4.2.4 安卓版
下载
吃我一神枪游戏下载v1.5 安卓版
下载
天天狙击手机版下载v40.1 安卓版
下载
航海纷争最新版下载v6.0.7 安卓版
下载
航海纷争安卓版下载v6.0.7 安卓版
下载