Apple提议将SSL证书有效期缩短为45天
SSL/TLS证书的有效期一直在缩短。2017年,证书的最大有效期从1185天(约39个月)缩短到825天(约27个月),当时人们认为这是SSL证书发展中的一大转变。
而在接下来的几年里,证书的有效期还在持续缩短,现在Apple提出将SSL/TLS证书的有效期缩短至45天,说实话还挺“夸张”的。
为什么缩短证书有效期?
1:避免密钥泄露的风险
理论上,证书的生命周期越短,即使密钥泄露,恶意攻击者能利用的时间窗口也会更小,不过根本的问题还是要找到泄露的原因,比如服务器被攻击了。
2:吊销复杂度与成本
另一个经常提到的原因是,证书吊销机制的复杂性和成本较高。传统的CRL和OCSP(现在也逐步废弃了)往往被认为效率不够高,尤其是当证书泄露需要紧急吊销时,整个流程可能会很复杂。
更深层次的好处其实是算法的发展,缩短证书有效期最合理的原因是为了应对加密算法的进步。因为好的算法更安全,缩短证书有效期可以促使网站更快地采用更新、更安全的加密算法。
但实际操作起来并不容易,新算法需要时间测试,类似这样的工程大部分组织积极性可能并不高。
其实缩短有效期最不爽的是运维,将带来巨大的工作量,尤其是那些依赖手动更新证书的组织,虽然现在由ACME这样的工具自动更新,但普及度并不高,这种高频次的更新需求可能会成为其运维中的“噩梦”。
目前免费Let's Encrypt证书的有效期是90天,我觉得相对是合适的。
参考:
• https://www.theregister.com/2024/10/15/apples_security_cert_lifespan/
-
苹果官宣Apple智能简体中文4月上线!能挽回iPhone销量吗?
苹果官网发布信息:Apple 智能将于四月拓展至更多语言与地区,包括法语、德语、意大利语、葡萄牙语(巴西)、西班牙语、日语、韩语和简体中文,以及新加坡与印度的本地化英语。新语言将于四月随iOS18.4
-
iPhone 16 Pro变飞船上太空!网友吐槽苹果最新广告:看的尴尬症犯了
日前,Apple官方抖音发布iPhone 16 Pro广告片,主题是介绍苹果A18 Pro芯片的神经网络引擎、GPU、视频能力。广告片背景是在一个类似飞船发射的指挥中心,在神经网络引擎、GPU、进阶版
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
- 西部数据将推出基于PCIe 5.0协议的新闪迪固态硬盘 连续读写速度可达14GB/s
- 2799元起 星纪魅族StarV Air2智能眼镜发布:轻至44g、支持滚轮交互
- 《赛博朋克2077》2.13版更新上线 支持AMD FSR3
- 黄金价格2023年9月26日
- 今日金价周六福黄金价格2023年9月13日
- 七夕节两女子翻垃圾桶捡到金项链 网友直呼赚大:大城市机会多
- 澳元兑换人民币汇率2023年7月10日
- 男子创业失败欠下巨额债务:提前15个月还完67万多
- 今日油价92号汽油价格2023年6月19日
- 找装修公司整装划算吗
- 孙耀琦发文控诉四字演员
- 阿里达摩院用AI预测电力 获得IAAI人工智能创新应用奖

随时掌握互联网精彩