热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

从9月1日起全球新签发的SSL/TLS加密证书有效期限定最长398天

SSLTLS加密协议是目前互联网上最重要的基础设施之一, 若没有数据加密的话或许互联网的发

SSL/TLS加密协议是目前互联网上最重要的基础设施之一 ,  若没有数据加密的话或许互联网的发展也不会这么快。

数据加密目前最常见的就是HTTPS传输层安全协议,通过SSL/TLS数字证书确保使用者与发送者的信息不被窃取。

数字证书最初有效期长达10年,不过在过去10年里数字证书的有效期已经被大幅缩短 , 从8年降到5年再到2年等。

而从2020年9月1日起数字证书的有效期最长只能398天(13个月) , 为什么数字证书的有效期会被不断地进行缩短?

提醒:Let's Encrypt因安全问题需要吊销1.16亿张证书 请开发者立即检查

新签发证书有效期最长398天:

按颁发机构/浏览器论坛讨论后的最新规定 , 从 9月1日 起新签发的数字证书有效期最长不得超过398天即13个月。

如果证书起始日期超过这个规定的话则浏览器不会信任,浏览器不信任的结果就是直接拒绝网页加载无法浏览等。

例如超过日期的证书在谷歌浏览器上显示ERR_CERT_VALIDITY_TOO_LONG 错误,这说明证书有效期超过限制。

谷歌浏览器将这种错误视为是证书签发错误即无效的数字证书,当然谷歌浏览器也会拒绝加载不允许用户浏览等。

每次颁发机构和浏览器论坛讨论降低证书有效期都是基于安全考虑的,实际上这些多数都是浏览器开发商提出的。

就目前来说浏览器开发商们更强势因此证书颁发机构基本只能听着,颁发机构们其实更希望能够签发更长的证书。

证书时间长短与安全性有何关系:

颁发机构们希望签发更长的证书是因为可以一次性收更多的费用,毕竟如果是一年的话到期客户不一定继续续费。

但浏览器开发商们担心数字证书遭到泄露和滥用,如果证书公钥和私钥泄露的话可能会造成钓鱼欺诈等网络攻击。

如果将证书有效期缩短的话那么证书泄露后到期就会过期无法使用,如果是十年的证书那十年才过期实在太长了。

当然证书有效期缩短意味着网站维护者需要更频繁的更换证书,事实上现在每年都有因为证书过期导致的宕机等。

比如Microsoft Teams前段时间就因为忘记续期证书导致大量用户无法登录,光大银行网银前几天也过期忘记换。

善用证书吊销工具会更好:

比起缩短证书有效期其实更重要的是善用吊销工具,通常发现证书泄露后应该立即联系颁发机构对证书进行吊销。

吊销后所有浏览器和操作系统只要联网就会立即不信任被吊销的证书,这种情况比证书泄露后慢慢等过期更好些。

当然前提是你得知道自己的证书泄露才能去吊销,可能更多的是证书被盗仍然不知情于是也不太可能去主动吊销。

此前国内就有家知名公司被人冒名刻章申请数字证书,申请的数字证书用来签发恶意软件和病毒进行网络攻击等。

因此除缩短证书时间、加强证书安全保护和善用吊销工具外,对证书颁发机构本身也需要加强监管才能安全无虞。


推荐阅读
  • 本文回顾了2017年的转型和2018年的收获,分享了几家知名互联网公司提供的工作机会及面试体验。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 探讨了小型企业在构建安全网络和软件时所面临的挑战和机遇。本文介绍了如何通过合理的方法和工具,确保小型企业能够有效提升其软件的安全性,从而保护客户数据并增强市场竞争力。 ... [详细]
  • 本主题面向IT专业人士,介绍了Windows Server 2012 R2和Windows Server 2012中的组托管服务账户(gMSA),涵盖了其应用场景、功能改进、硬件和软件要求以及相关资源。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 采用IKE方式建立IPsec安全隧道
    一、【组网和实验环境】按如上的接口ip先作配置,再作ipsec的相关配置,配置文本见文章最后本文实验采用的交换机是H3C模拟器,下载地址如 ... [详细]
  • 深入解析Java虚拟机(JVM)架构与原理
    本文旨在为读者提供对Java虚拟机(JVM)的全面理解,涵盖其主要组成部分、工作原理及其在不同平台上的实现。通过详细探讨JVM的结构和内部机制,帮助开发者更好地掌握Java编程的核心技术。 ... [详细]
  • 本文介绍如何处理服务器上使用curl命令访问HTTPS域名时出现的SSL连接错误问题。通过更新NSS库版本,可以有效解决这一常见问题。 ... [详细]
  • 亿航184:全球首款全电力自动驾驶载人飞行器
    北京时间2016年1月7日,中国智能无人机公司亿航在拉斯维加斯CES展会上发布了其革命性的全电力低空自动驾驶载人飞行器——亿航184。这款飞行器不仅实现了人类的全自动驾驶飞行,还为中短途交通出行提供了创新解决方案。 ... [详细]
  • 2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ... [详细]
  • DCG 创始人兼首席执行官 Barry Silbert 发布致股东信,详细解答了 19 个核心问题,并分享了公司未来的发展方向。 ... [详细]
  • 福克斯新闻数据库配置失误导致1300万条敏感记录泄露
    由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ... [详细]
  • ABBYY FineReader:高效PDF转换、精准OCR识别与文档对比工具
    在处理PDF转换和OCR识别时,您是否遇到过格式混乱、识别率低或图表无法正常识别的问题?ABBYY FineReader以其强大的功能和高精度的识别技术,完美解决这些问题,帮助您轻松找到最终版文档。 ... [详细]
author-avatar
皇家让梦起飞jie
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有