售前咨询
技术支持
渠道合作

Safari浏览器将全面封杀超过13个月的长效HTTPS证书

当地时间2月19日,在斯洛伐克举行的CA/浏览器(CA / Browser)论坛会议上,苹果公司宣布:为了提高网络安全性,从2020年9月1日开始,任何有效期超过 398 天的新网站证书将不会受到Safari浏览器的信任,而是会被拒绝。这意味着使用在截止时间点之后发出的长寿命 SSL/TLS 证书的网站将在苹果系统的浏览器中引发隐私错误。

另外,在截止日期(2020年9月1日)之前颁发的较旧证书不受此规则的影响。这项政策的发布意味着使用在截止时间点之后使用两年期SSL/TLS证书的网站将在苹果系统的浏览器中引发隐私错误,所有证书需要每年进行续签,以保持Safari的信任。(注意:2020年9月1日前签发的所有SSL/TLS证书不受此政策影响)
苹果发布这项政策的目的是通过确保开发者使用最新加密标准的证书来提高网站的安全性,并减少被忽视的旧证书的数量,这些证书有可能被盗窃,并被用于网络钓鱼和驱动器恶意软件攻击。如果研究人员或不法分子能够破解SSL/ TLS标准中的密码,短期证书将确保人们在大约一年内迁移到更安全的证书。

浏览器巨头正逐步缩短证书有效期

2019年8月,谷歌在CA/Browser Forum 会议上就提出将 HTTPS 证书的有效期从 27 个月缩短到 13 个月的议案,最终,CA/Browser Forum 经投票否决了这项提案,SSL证书最长有效期仍为2年。据悉,苹果,谷歌和CA/Browser的其他成员考虑缩短证书有效期的问题已有一段时间,他们希望通过拒绝旧的安全证书,迫使网站管理员使用最新的加密技术更新他们的证书,而不是使用旧的、不那么安全的证书,这还将有助于减少管理员不知道的可能已被破坏的证书的影响。

根据 W3Counter 的最新数据显示,截至2020年1月,Safari浏览器的市场份额为17.7%。仅次于Google Chrome(58.2%)。

证书管理将面临巨大挑战

缩短证书的有效期,通过增加证书替换的频率,导致使用加密证书的网站所有者和企业的管理周期变得更加复杂,对许多依赖数字证书保护系统的公司来说,将带来巨大的成本,极大加重了企业运维管理人员的负担,SSL/TLS证书过期所造成的后果将会不堪设想!

SSL/TLS证书过期的不利影响 :

△  损害企业网站的SEO排名;

△  网站处于高安全威胁:数据和敏感信息被窃取、被篡改、被中间人攻击;

△  网站公信力、品牌形象带来极大的负面影响;

△  证书到期导致的企业业务意外中断,无法正常运营,承担资金损失;

△ 不当的证书/密钥管理导致的审核失败或违规;

如今,证书管理正成为企业的主要负担。企业规模越大,管理问题就越严峻。

苹果,谷歌和 CA/Browser 的其他成员已经考虑了缩短证书有效期的问题,该政策有其优点和缺点。

此举的目的是通过确保开发人员使用具有最新加密标准的证书来提高网站的安全性,并减少可能被盗用并重新用于网络钓鱼和恶意驱动程序攻击的旧的、被忽略的证书的数量,短期证书将确保人们在大约一年内迁移到更安全的证书。

缩短证书的使用寿命确实存在一些缺点,通过增加证书替换的频率,苹果和其他公司也使得使用加密证书的网站所有者和企业的管理周期变得更加复杂。不过,“公司可以依靠自动化来协助证书的部署,更新和生命周期管理,以减少人员开销和随着证书更换频率的增加而出现错误的风险。”例如,Let’s Encrypt 发行了免费的 HTTPS 证书,这些证书通常会在 90 天后过期,并提供了自动续订的工具,如今它们已在整个 Web 上使用。

Safari将在今年晚些时候不再接受新的长效HTTPS证书,也就是自其创建之日起过13个月有效期的新证书。这意味着使用在截止时间点之后发出的长寿命SSL/TLS证书的网站将在苹果系统的浏览器中引发隐私错误。

声明:本网站发布的图片均以转载为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。本站原创内容未经允许不得转载,或转载时需注明出处:GDCA数安时代

上一篇:

下一篇:

相关新闻

 

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服