а√天堂www在线а√天堂视频,成人免费国产精品视频,wwwgaoavcom,51精品国自产在线,宝贝小嫩嫩好紧好爽h视频

2024-12-20

重大事件 | 蘋果提出將SSL證書有效期縮短至45天

日前,在秋季 CA/瀏覽器論壇面對面會議的第二天,蘋果公司透露在 GitHub 發(fā)布了一份征求意見的投票草案,提議從現(xiàn)在到 2027 年逐步將公共 SSL/TLS 證書的最大期限由目前的398天縮短至 45 天。

圖片

圖片

有效期縮短已成定局,各界需嚴正以待



實際上,SSL證書的有效期一直在縮短。在過去,SSL證書的有效期曾長達八年,但近年來為了提升互聯(lián)網(wǎng)安全性,證書的有效期逐步縮短。

2020年,證書的最大有效期已被縮短至13個月。

去年3月份,谷歌曾在其“共同前進”路線圖中宣布,將在未來政策更新或 CA/B 論壇投票提案中,將公共 SSL/TLS 證書的最長有效期從 398 天縮短至 90 天。

如今,蘋果的新提議將進一步縮短證書的有效期,計劃在2025年縮短至200天,2026年縮短至100天,最終在2027年降至45天。

該提案目前已列入討論日程中。2020年谷歌、蘋果和LE共同提議把SSL證書有效期從當時的825天(2年3個月)縮短為現(xiàn)在的398天(1年1個月),當時CA/瀏覽器論壇投票結(jié)果是未通過。

但蘋果單方面決定只信任一年期證書,導(dǎo)致大量瀏覽器跟進,實現(xiàn)了SSL證書有效期縮短至了1年。所以這次蘋果提議縮短到45天有效期的提議雖仍在討論階段,但也為行業(yè)趨勢發(fā)展釋放出了強烈信號,相當多行業(yè)從業(yè)者相信,SSL證書有效期縮短至45天必定得到執(zhí)行。

圖片

AppleMusic證書過期業(yè)務(wù)中斷



回旋鏢來得很快。11月10日,眾多網(wǎng)友發(fā)現(xiàn)進入Music音樂服務(wù)時,發(fā)現(xiàn)“此服務(wù)器的證書無效。你可能正在連接到一個偽裝成“play.itunes.apple.com”的服務(wù)器,這會威脅到你的機密信息的安全?!睆棿疤崾荆瑢?dǎo)致該音樂服務(wù)無法正常使用,而造成此次服務(wù)中斷的原因便是SSL證書過期。

圖片(圖源:網(wǎng)絡(luò))

據(jù)悉,Music音樂服務(wù)采用的是分區(qū)解析,不同區(qū)域用戶解析到不同服務(wù)器,不同服務(wù)器又部署了不同的SSL證書。而此次受影響的主要是國內(nèi)部分用戶,因為其服務(wù)器的SSL證書已于凌晨到期,導(dǎo)致服務(wù)器被檢測成了不安全的服務(wù)器,被禁止使用。

圖片

圖片

證書過期服務(wù)中斷事件層出不窮



近年來因SSL證書過期導(dǎo)致業(yè)務(wù)中斷并不是什么新鮮事。
根據(jù)Keyfactor和Ponemon Institute的《2023年機器身份管理現(xiàn)狀》報告,超過77%的受訪企業(yè)在過去24個月中至少經(jīng)歷過兩次因證書過期而導(dǎo)致的“重大”中斷,大型企業(yè)、政府機構(gòu)、跨國組織等都出現(xiàn)過因SSL證書過期導(dǎo)致的服務(wù)中斷。

2024年11月,Apple Music因證書過期導(dǎo)致國內(nèi)用戶無法使用;

2024年4月,國際信息系統(tǒng)安全認證聯(lián)盟ISC2官網(wǎng)因SSL證書過期無法正常訪問;

2024年4月,某寶網(wǎng)站因為SSL證書過期,出現(xiàn)“此連接非私人連接”提示無法正常訪問;

2020年5月,特斯拉汽車因證書過期出現(xiàn)大面積宕機;

2020年2月,因為SSL證書過期,微軟協(xié)同辦公軟件Team在全球范圍內(nèi)宕機癱瘓;

2019年初,美國80個政府網(wǎng)站因SSL證書過期,導(dǎo)致公眾無法正常訪問。

圖片

有效期進一步縮短,應(yīng)提前做好準備




SSL證書最長有效期幾經(jīng)變更,從3年、2年、398天,到谷歌提議縮減至90天,蘋果Apple更是提議逐步將SSL證書有效期縮短至45天。這意味著網(wǎng)站所有者將更加頻繁的更換實現(xiàn)HTTPS的SSL證書,也意味著可能因SSL證書過期導(dǎo)致的服務(wù)中斷風(fēng)險將加劇。

雖然SSL證書有效期縮短是為了進一步提升HTTPS加密安全,并為過渡到抗量子算法提前做好準備,但還是增加了我國廣大企業(yè)網(wǎng)站的安全風(fēng)險和管理成本。

圖片

眾所周知,網(wǎng)站申請和安裝SSL證書有一套固定、繁瑣的流程,一旦因安裝或續(xù)費不及時而導(dǎo)致證書過期,很容易造成網(wǎng)站數(shù)據(jù)被監(jiān)聽、篡改和泄露,嚴重者可能還會導(dǎo)致企業(yè)的各種業(yè)務(wù)意外中斷,網(wǎng)站無法正常運營,造成巨大的經(jīng)濟損失。

45天的SSL證書有效期,代表著對于擁有大量證書的企業(yè)及網(wǎng)站所有者來說,人工申請和部署SSL證書的傳統(tǒng)方案將不太現(xiàn)實,自動化證書管理將成為未來企業(yè)常態(tài)。

圖片

天威誠信TLS證書全生命周期管理



作為可信的網(wǎng)絡(luò)安全認證服務(wù)運營商,天威誠信在為國內(nèi)企業(yè)提供各大主流廠商SSL證書產(chǎn)品的同時,也在根據(jù)國際規(guī)則變化和用戶實際需求,持續(xù)優(yōu)化SSL證書申請和全生命周期管理服務(wù),為用戶提供完整可信合規(guī)的SSL證書自動化管理解決方案。

證書全生命周期管理依托于DigiCert Trust Lifecycle Manager 的證書生命周期管理方案,能幫助提供證書發(fā)現(xiàn)、管理和自動化服務(wù)以防止業(yè)務(wù)中斷,方法是減少服務(wù)中斷、漏洞或惡意活動造成的業(yè)務(wù)風(fēng)險,簡化操作及減少人為錯誤,以及提高對行業(yè)威脅和網(wǎng)絡(luò)安全標準變化的響應(yīng)敏捷性。

圖片

PKl服務(wù):Trust Lifecycle Manager 的 PKI 服務(wù)提供 ICA 和私有 PKl 頒發(fā),用于管理用戶、服務(wù)器、設(shè)備及其他 IT 資源的身份和身份驗證,具有靈活性和自動化功能,可優(yōu)化T預(yù)配需求,提高采用率、生產(chǎn)率和安全性。

圖片

天威誠信是DigiCert認證的白金精英合作伙伴。20多年來,雙方在合作過程中積累了豐富的行業(yè)最佳實踐,基于雙方共同打造的完善的聯(lián)合服務(wù)機制,天威誠信累計服務(wù)于阿里巴巴、百度、騰訊、京東、聯(lián)想、金山、中行、工行、建行等全行業(yè)超95%的大客戶,覆蓋超10億網(wǎng)民。

基于此解決方案,企業(yè)可全面監(jiān)督組織內(nèi)的各種證書和PKI需求,實現(xiàn)可見性和控制的集中化,獲得已頒發(fā)證書和網(wǎng)絡(luò)安全資產(chǎn)的統(tǒng)一、全面化視圖,實現(xiàn)頒發(fā)和管理之間無縫操作,降低風(fēng)險、簡化操作,防止業(yè)務(wù)中斷??勺詣踊芾?SSL 證書生命周期每一階段,降低證書管理技術(shù)門檻,使網(wǎng)站安全管理工作更加輕松。這樣一來,45天新政也并不可怕。

此次SSL證書45天有效期的信號趨勢,對于政府網(wǎng)站、銀行網(wǎng)站、大型企業(yè)及所有關(guān)鍵信息系統(tǒng)運營單位必須提前準備,未雨綢繆,才能不至于被動應(yīng)對,及時防止因SSL證書到期而影響到關(guān)鍵業(yè)務(wù)進程及重要信息系統(tǒng)的運行。


相關(guān)新聞