2020年9月1日起,SSL证书最长有效期将缩短至1年!

SSL证书对于验证网站真实性和保障网站数据传输安全具有重要作用,能在客户端和服务器之间建立数据传输加密通道,防止数据在传输过程中被泄露、劫持和窃听。近年来,苹果、谷歌等CA/B论坛成员一直在推动缩短受信任SSL证书的最长有效期。
就在今年2月19日举行的CA/B论坛上,苹果公司单方面宣布Safari浏览器将不再信任有效期超过398天的SSL/TLS证书。
此后,谷歌、Mozilla等大型浏览器厂商及证书签发机构也纷纷加入这个策略。也就是说,从今年9月1日起,SSL证书的有效期将从两年期缩短至398天。
这也引起了部分网站管理员的担心,此次政策的变动,会对在此之前部署的SSL证书产生影响吗?
政策实施后,此前部署的有效期超过398天的SSL证书依然会受信任吗?答案是仍然会受信任。只要SSL证书是在政策实施前前颁发的,即使有效期超过398天,该证书依然会受到信任,不会对网站正常运行造成影响。
为什么要缩短SSL证书的有效期?
缩短SSL证书的有效期是出于对网络安全的考虑。SSL证书既可以保障网站数据的传输安全,也可以证实网站真实身份。但由于互联网和新技术的快速发展、互联网犯罪活动的猖獗,缩短SSL证书的有效期,可以提高对网站真实身份验证的频率,提高网络安全性。
综上所述,缩短SSL证书的有效期确实会增加网站管理员的工作量,但对于提高网络安全来说SSL证书有效期的缩短也成为了一种趋势,从一开始的八年缩短至五年、三年、两年,再到这次的缩减为一年,都是为了更好的提高网络安全水平。
-
OpenSSL 3.6.0重大更新推出首个Alpha版进行测试 带来大量新功能和安全增强
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
-
证书自动化任重道远:安卓应用商店F-Droid证书过期 已签发新证书但轮换失败
昨天知名安卓应用商店 F-Droid 出现短时间访问故障,原因是该网站使用的 TLS/SSL 数字证书过期导致浏览器阻止访问,在收到用户反馈后 F-Droid 团队紧急处理了故障。值得注意的是 F-D
-
Cloudflare免费SSL证书与传统CA证书区别分析
Cloudflare作为知名的网络安全与CDN服务提供商,其免费SSL证书受到众多用户青睐;而传统CA(证书颁发机构)证书则是长期以来行业内的主流选择。二者虽同为SSL证书,却在多个维度存在显著差异,
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 免费1年JetBrains全家桶后续:部分用户收到通知保留订阅 部分用户被取消
- Athena OS,为信息安全渗透测试和道德黑客而生的Linux系统
- Snapdragon Sound骁龙畅听技术助力Cleer ARC II音弧开启开放式智能声学新时代
- UBBF 2022|一起登陆超宽带5.5G数字之城
- 这些人用华为手机的镜头造了一个梦
- 蓝色海洋能牧羊
- 700元成本10秒就能攻破特斯拉系统并开走车?
- Open Talk|低代码助力,人人皆为开发者
- 讲师招募 | 全新“预付费”模式,不想来试试吗?
- 马斯克:我是Rust粉丝,但我选择C
- AI 落后要挨打的苹果,5 年疯狂收购 25 家人工智能公司!
- 大年初三:八方六路,一骑绝尘