自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果大幅縮短安全證書有效期引發(fā)眾怒

安全 應(yīng)用安全
近日,蘋果公司宣布了一項計劃,擬將SSL/TLS安全證書的有效期逐步從當前的398天大幅縮短至2027年的45天。這一提議在網(wǎng)絡(luò)管理員和IT從業(yè)者中引發(fā)了強烈反響,不少人將其形容為“噩夢般的計劃”。

近日,蘋果公司宣布了一項計劃,擬將SSL/TLS安全證書的有效期逐步從當前的398天大幅縮短至2027年的45天。這一提議在網(wǎng)絡(luò)管理員和IT從業(yè)者中引發(fā)了強烈反響,不少人將其形容為“噩夢般的計劃”。

在Reddit上,成百上千的系統(tǒng)管理員對這一提議表達了不滿。一位用戶寫道:“這簡直太糟糕了。我們有個供應(yīng)商管理著大約10個網(wǎng)站,每次我們都要手動提供證書。現(xiàn)在不僅要管理正式站點,還有測試站點,這簡直太麻煩了。”

蘋果的這項提議將在即將召開的CA/B論壇上進行投票。該提議要求HTTPS網(wǎng)站的證書更頻繁地更換,以確保瀏覽器的授信。此前,谷歌也提出過類似的建議,希望將TLS服務(wù)器證書的最大有效期縮短至90天。

過去,SSL證書的有效期曾長達八年,但近年來為了提升互聯(lián)網(wǎng)安全性,證書的有效期逐步縮短。2020年,證書的最大有效期已被縮短至13個月。蘋果的新提議將進一步縮短證書的有效期,計劃在2025年縮短至200天,2026年縮短至100天,最終在2027年降至45天。

盡管縮短證書有效期有助于提高互聯(lián)網(wǎng)安全性(較長的有效期意味著網(wǎng)絡(luò)犯罪分子有更多時間利用被攻破的網(wǎng)站證書)但管理這些即將過期的證書的重任,最終將落在網(wǎng)站和系統(tǒng)管理員的肩上。許多管理員已經(jīng)在Reddit上表達了他們的擔憂和沮喪。正如一位管理員所言:“即便該提議未能通過CA/B論壇的投票,谷歌或蘋果可能還是會將其作為政策實施?!?/p>

證書供應(yīng)商Sectigo在支持蘋果提議的同時,也承認這種改變將給繁忙的IT安全團隊帶來巨大困擾,因為他們將面臨不同證書在不同時間過期的挑戰(zhàn)。Sectigo的首席合規(guī)官Tim Callan表示,自動化證書管理將成為未來企業(yè)的常態(tài)。

然而,并不是所有系統(tǒng)都可以通過自動化解決證書管理問題。一些系統(tǒng)管理員指出,他們的網(wǎng)絡(luò)設(shè)備不支持自動化,有些設(shè)備還依賴于只能使用公共證書頒發(fā)機構(gòu)的系統(tǒng)。一位管理員寫道:“這個計劃對我來說簡直是個噩夢。我有大約20個不支持自動化的設(shè)備服務(wù)。雖然我的環(huán)境幾乎都實現(xiàn)了自動化,但SSL證書續(xù)期仍然是個大難題。”

責任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2009-08-19 16:00:58

思科認證有效期CCNA

2010-04-28 16:59:16

2021-09-30 09:38:26

微軟Azure積分開源項目

2025-04-16 10:25:42

2018-04-10 13:40:04

存儲技術(shù)U盤

2009-02-12 11:41:46

微軟認證MCITPMCPD

2023-04-29 18:35:05

微軟Windows 11虛擬機

2020-09-02 14:13:04

TLS證書數(shù)字證書

2021-10-15 08:18:59

Windows 11操作系統(tǒng)微軟

2018-08-23 17:23:07

蘋果谷歌應(yīng)用

2024-08-30 08:59:15

2023-11-09 08:01:41

Spring緩存注解

2011-12-16 09:28:15

蘋果移動芯片Intel

2020-10-10 08:36:42

蘋果封殺云游戲

2024-07-18 08:54:49

2010-07-07 16:05:36

BMCBSM

2017-01-11 16:11:35

SDNNFV寬帶

2025-03-19 08:01:10

Kubernetes集群源碼

2010-08-04 10:00:02

BMC大型機方案

2023-10-12 21:15:08

微服務(wù)Docker
點贊
收藏

51CTO技術(shù)棧公眾號