簡書

再见,旧证书:SSLTLS证书寿命缩短至398天
9月1日开始,新的TLS证书的寿命将从之前的27个月(825天)变为398天。为了提高安全性,苹果、谷歌和Mozi...
扫描右侧二维码阅读全文
03
2020/09

再见,旧证书:SSLTLS证书寿命缩短至398天

9月1日开始,新的TLS证书的寿命将从之前的27个月(825天)变为398天。

为了提高安全性,苹果、谷歌和Mozilla将拒绝在各自的浏览器中使用创建日期已超过13个月(或398天)的公开数字证书。

过去十年,SSL/TLS证书的使用寿命显著缩短。2011年,由认证机构和浏览器软件供应商组成的认证机构/浏览器论坛CA/B将证书有效期从最早的8-10年缩短至5年。

2015年,又由5年缩短至3年,到2018年则缩短为2年。

而在2019年,虽然投票否决了将证书有效期减少至一年的提议,但该措施却依然得到了苹果、谷歌、微软、Mozilla和Opera等浏览器制造商的压倒性支持。而在今年2月份,苹果首次宣布:拒绝在9月1日或之后发布的有效期超过398天的新TLS证书。从那时起,Google和Mozilla都纷纷效仿。

Last modification:September 2nd, 2020 at 09:34 pm

Leave a Comment