HTTPS证书有效期被提议缩短至13个月

HTTPS证书有效期被提议缩短至13个月

由Web浏览器制造商、软件开发人员和安全证书颁发机构组成的行业团体CA/Browser Forum,正在考虑将HTTPS证书的有效期从27个月缩短到13个月。

关于这样的提案,已经不是第一次提出。在2017年时,CA/Browser Forum就否决了一项将证书有效期从39个月缩短至13个月的提案。

而早在一年前,证书的最长有效期已经从39个月降至27个月。

我们都知道,HTTPS证书用于加密浏览器和站点之间的连接,帮助软件确定没有人篡改或窃听这些连接。

如果减少TLS/SSL证书有效的时间,网站必须更频繁地更新其证书。理论上,这样的证书有效期也有助于减少欺诈活动,如果是偷来的证书则很快会失效,被遗弃的网站也会更快地过期。这将迫使他们使用最新和最推荐的加密和散列证书,而不是使用不安全算法的老化证书。

不过,本周一时,DigiCert的Timothy Hollebeek却反对将证书有效期缩短至13个月,他认为,缩短证书寿命确实带来的好处,但意味着要有更好的方法来确保证书是最新的和安全的,同时也存在一些麻烦,企业不得不每年续签一次付费证书,并且增加其成本。

换句话说,减少有效期可能会促使企业免费使用Let’s Encrypt TLS/SSL,就不会向Digicert这样的机构支付费用。Let’s Encrypt可以免费发放90天的HTTPS证书,使用提供的软件客户端来自动更新和部署证书,而由于几乎所有浏览器和操作系统都支持Let’s Encrypt TLS/SSL证书,导致该服务正给向HTTPS证书收费的证书颁发机构带来巨大压力。

Hollebeek称:

将证书寿命迅速缩短到一年,甚至更少,对于许多依赖数字证书保护系统的公司来说,这将带来巨大的成本。这些费用不会换来更加安全的改进,并且这项提案对从事非法活动或冒充合法公司的非法分子不会有任何影响。最主要的一点是,减少证书寿命的任何好处都是属于理论性的,在短期内要付诸实际的话,产生的风险和成本也将难以预测。

该提案于今年早些时候在谷歌员工Ryan Sleevi的一次会议上提出,目前仍处于草案阶段,还没有关于何时进行表决的消息。

来源:开源中国

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:卢松松,转转请注明出处:https://www.chuangxiangniao.com/p/1107620.html

(0)
上一篇 2025年1月14日 05:23:04
下一篇 2025年1月14日 05:23:35

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 收到域名证书到付快递怎么办?域名证书免费下载打印教程!

    最近市面上存在有人通过互联网收集域名信息后,生成域名模板打印邮寄给各个商家和企业,并要求支付证书费用的事情,如果收到域名证书的快递建议直接拒收。 域名证书免费下载与打印的教程: (以阿里云为例) 1、进入并登录阿里云官方网站,点击右上角“控…

    2025年1月14日 IT业界
    200
  • 【触目惊心!四川三台特大非法狩猎案:#4人26天捕鸟8万余只#】

    【触目惊心!四川三台特大非法狩猎案:#4人26天捕鸟8万余只#】近日,四川绵阳公布一起当地数量最大非法捕杀野生鸟类案件。警方在嫌疑人居住地搜出鸟类尸体5000多只,据统计,接连26天内4人共计猎捕8万余只鸟,其中包括领角鸮、朱雀、燕雀、鹀等…

    IT业界 2025年1月14日
    200
  • 白手起家暴利项目,2个月实现月入3万

    在知乎上认识一个人,实力深厚。号称是12家天猫店主,旗下ip过百,年入过亿。这种现象级的炫富大佬,自然是受到万众瞩目。打着加盟赚大钱的名头,割了不少大V的韭菜。可见,被割并不是小白的特殊经历。逐力的人,掉点坑在所难免。 【一】事情都有两面性…

    2025年1月14日 好文分享
    200
  • 网站被Chrome标记为“不安全”,11种方式快速免费获取SSL证书

    从2018年7月1日起,Chrome将把所有不使用SSL证书的网站标记为“不安全”。拥有SSL证书的网站的权重排名将会提高。本文将为大家分享如何轻松获得免费的SSL证书。 我可以从哪里获得免费的SSL证书? 通过SSL证书的价格昂贵,对于小…

    2025年1月14日 IT业界
    300
  • 5个月做视频号的心路历程

    今天是7月1日,这是我从今年春节到6月份,整整5个月全身心做短视频的心路历程,我不做培训,也不让你招商加盟,因为咱两没有利益关系,所以我分享的都是真实数据,告诉你一个真实的视频号玩家的经验心得,希望本文对大家有一点点帮助。 2月份春节 因为…

    2025年1月14日 站长动态
    300
  • 西方机构吊销了俄罗斯的HTTPS证书

    一家西方的证书机构拒绝为俄罗斯域名颁发HTTPS证书,甚至还吊销了已经办理的证书。 这件事看似事小,实际上影响巨大,把互联网当武器,应该是开了先例。 可能有些朋友还不清楚吊销证书啥作用,卢松松在这里简单说下: 其实HTPPS吊销了,对普通大…

    2025年1月14日
    200
  • 新东方直播带货2个月成绩不忍直视

    事实证明哪怕像新东方这样的巨头,在被迫转型做不熟悉的领域时,也容易吃瘪。 据媒体报道,新东方直播带货成绩不忍直视,12月28号到现在,俞敏洪几百人的团队两个月累计销售额454.76万元,累计销量8.14万件。 两个月销售额450万是什么概念…

    2025年1月14日
    300
  • 几百万张SSL证书随着Chrome 66发布被取消信任

    几百万张SSL证书随着Chrome 66发布被取消信任 谷歌刚刚在所有主要平台上推出了Chrome 66的稳定版本,可以公平地说,并不是每个人都会喜欢它。 这是因为谷歌已经对当前受赛门铁克保护的网站及其附属证书颁发机构给予了第一次打击。 任…

    2025年1月14日
    300
  • 分享持有拼多多15个月的逻辑和收获

    19年拼多多Q1财报前32块开始买入,后来出财报一路跌到19,一路补仓,成本价大约25左右,今年6月从60开始逐步减仓,平均减仓价格72左右,最终大概赚了接近11万美金,15个月时间,收益率大概217%。 当然这篇主要不是讲结果,主要是想聊…

    2025年1月14日 好文分享
    300
  • 谷歌提议缩短HTTPS证书有效期至13个月

    最近,Google 向非正式 CA 行业组织 CA/B Forum 递交提议,建议将 HTTPS 证书的有效日期从 从27个月缩短到13个月,减少网站被恶意网站偷用证书的可能性。 HTTPS证书主现在基本属于浏览器的标配,用于加密浏览器和站…

    2025年1月13日
    400

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信