热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

从9月1日起全球新签发的SSL/TLS加密证书有效期限定最长398天

SSLTLS加密协议是目前互联网上最重要的基础设施之一, 若没有数据加密的话或许互联网的发

SSL/TLS加密协议是目前互联网上最重要的基础设施之一 ,  若没有数据加密的话或许互联网的发展也不会这么快。

数据加密目前最常见的就是HTTPS传输层安全协议,通过SSL/TLS数字证书确保使用者与发送者的信息不被窃取。

数字证书最初有效期长达10年,不过在过去10年里数字证书的有效期已经被大幅缩短 , 从8年降到5年再到2年等。

而从2020年9月1日起数字证书的有效期最长只能398天(13个月) , 为什么数字证书的有效期会被不断地进行缩短?

提醒:Let's Encrypt因安全问题需要吊销1.16亿张证书 请开发者立即检查

新签发证书有效期最长398天:

按颁发机构/浏览器论坛讨论后的最新规定 , 从 9月1日 起新签发的数字证书有效期最长不得超过398天即13个月。

如果证书起始日期超过这个规定的话则浏览器不会信任,浏览器不信任的结果就是直接拒绝网页加载无法浏览等。

例如超过日期的证书在谷歌浏览器上显示ERR_CERT_VALIDITY_TOO_LONG 错误,这说明证书有效期超过限制。

谷歌浏览器将这种错误视为是证书签发错误即无效的数字证书,当然谷歌浏览器也会拒绝加载不允许用户浏览等。

每次颁发机构和浏览器论坛讨论降低证书有效期都是基于安全考虑的,实际上这些多数都是浏览器开发商提出的。

就目前来说浏览器开发商们更强势因此证书颁发机构基本只能听着,颁发机构们其实更希望能够签发更长的证书。

证书时间长短与安全性有何关系:

颁发机构们希望签发更长的证书是因为可以一次性收更多的费用,毕竟如果是一年的话到期客户不一定继续续费。

但浏览器开发商们担心数字证书遭到泄露和滥用,如果证书公钥和私钥泄露的话可能会造成钓鱼欺诈等网络攻击。

如果将证书有效期缩短的话那么证书泄露后到期就会过期无法使用,如果是十年的证书那十年才过期实在太长了。

当然证书有效期缩短意味着网站维护者需要更频繁的更换证书,事实上现在每年都有因为证书过期导致的宕机等。

比如Microsoft Teams前段时间就因为忘记续期证书导致大量用户无法登录,光大银行网银前几天也过期忘记换。

善用证书吊销工具会更好:

比起缩短证书有效期其实更重要的是善用吊销工具,通常发现证书泄露后应该立即联系颁发机构对证书进行吊销。

吊销后所有浏览器和操作系统只要联网就会立即不信任被吊销的证书,这种情况比证书泄露后慢慢等过期更好些。

当然前提是你得知道自己的证书泄露才能去吊销,可能更多的是证书被盗仍然不知情于是也不太可能去主动吊销。

此前国内就有家知名公司被人冒名刻章申请数字证书,申请的数字证书用来签发恶意软件和病毒进行网络攻击等。

因此除缩短证书时间、加强证书安全保护和善用吊销工具外,对证书颁发机构本身也需要加强监管才能安全无虞。


推荐阅读
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • 单点登录原理及实现方案详解
    本文详细介绍了单点登录的原理及实现方案,其中包括共享Session的方式,以及基于Redis的Session共享方案。同时,还分享了作者在应用环境中所遇到的问题和经验,希望对读者有所帮助。 ... [详细]
  • Google在I/O开发者大会详细介绍Android N系统的更新和安全性提升
    Google在2016年的I/O开发者大会上详细介绍了Android N系统的更新和安全性提升。Android N系统在安全方面支持无缝升级更新和修补漏洞,引入了基于文件的数据加密系统和移动版本的Chrome浏览器可以识别恶意网站等新的安全机制。在性能方面,Android N内置了先进的图形处理系统Vulkan,加入了JIT编译器以提高安装效率和减少应用程序的占用空间。此外,Android N还具有自动关闭长时间未使用的后台应用程序来释放系统资源的机制。 ... [详细]
  • Win10 64位旗舰版的优势及特点详解
    本文详细介绍了Win10 64位旗舰版的优势及特点,包括更安全的源安装盘、永久激活方式、稳定性和硬件驱动的集成,以及人性化的维护工具和分区功能。通过阅读本文,您将了解到Win10 64位旗舰版相比其他版本的优势和特点。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • 纠正网上的错误:自定义一个类叫java.lang.System/String的方法
    本文纠正了网上关于自定义一个类叫java.lang.System/String的错误答案,并详细解释了为什么这种方法是错误的。作者指出,虽然双亲委托机制确实可以阻止自定义的System类被加载,但通过自定义一个特殊的类加载器,可以绕过双亲委托机制,达到自定义System类的目的。作者呼吁读者对网上的内容持怀疑态度,并带着问题来阅读文章。 ... [详细]
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文介绍了在交换型网络环境下使用嗅探器ARPSniffer的方法,包括检测嗅探环境、设置嗅探的网卡和启动自动路由功能等步骤。同时指出ARPSniffer也可以在非交换型网络环境下使用来嗅探各种网络信息。 ... [详细]
  • 2021最新总结网易/腾讯/CVTE/字节面经分享(附答案解析)
    本文分享作者在2021年面试网易、腾讯、CVTE和字节等大型互联网企业的经历和问题,包括稳定性设计、数据库优化、分布式锁的设计等内容。同时提供了大厂最新面试真题笔记,并附带答案解析。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • Harmony 与 Game Space 达成合作,在 Shard1 上扩展 Web3 游戏
    旧金山20 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
author-avatar
皇家让梦起飞jie
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有