沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

巨头联手!SSL/TLS证书有效期大幅缩短至47天,系统管理员直呼压力大

2025-04-15来源:ITBEAR编辑:瑞雪

苹果近期在CA/B论坛提出了一项重大提议,旨在进一步加强网络安全。该提议建议将SSL/TLS证书的有效期限从当前的较长周期大幅缩减。

经过激烈的讨论与投票,CA/B论坛的服务器证书工作组最终通过了SC-081v3提案。根据这一决定,SSL/TLS证书的有效期将从原先的398天大幅降至47天,同时,SAN(主题备用名称)数据重用周期也被缩短至10天。

SSL/TLS证书作为保障网站安全的关键机制,通过加密用户与服务器之间的数据传输,确保信息的保密性和完整性。在此之前,这类证书的最长有效期曾达到8年,但经过多次政策调整,有效期已缩短至398天。企业和开发者需在此期限内更新他们的数字证书,以维持网站的安全性。

苹果提出缩短证书有效期的理由十分明确:较短的周期意味着即使证书不慎泄露,其被恶意利用的时间窗口也将大幅缩短,从而降低了安全风险。

在投票过程中,证书颁发机构(CA)表现出广泛的支持,以25票赞成、0票反对、5票弃权的结果通过了该提案。同时,证书消费者群体,包括苹果、谷歌、微软和Mozilla等主要浏览器开发商,也一致表达了支持,投票结果为4票赞成、0票反对、0票弃权。

随着提案的正式通过,接下来将进入知识产权审查阶段。为确保平稳过渡,该措施的实施将分阶段进行,具体安排如下:

在2026年3月14日之前,证书的有效期仍可延长至398天;至2027年3月14日,最长有效期将缩短至200天;再到2028年3月14日,将进一步缩短至100天;最终,从2028年3月15日起,所有SSL/TLS证书的最长有效期将不得超过47天。

然而,这一变化在CA/B论坛上引发了一些系统管理员的不满。他们担忧,频繁更新证书将给日常工作带来额外的负担和复杂性。

尽管如此,这一改革措施被视为加强网络安全、减少潜在安全威胁的重要一步。随着实施日期的临近,各行业将需要调整其证书管理流程,以适应这一新的规定。

马斯克再谈模拟理论:人类或是代码?科学争议与商业算计交织
这不是他头一次提这事儿,早几年他就说过类似的话,但这次又刷屏了,让人忍不住多想两下。》,里面列出三种可能:一,人类文明在发展出超级模拟技术前就灭绝了;二,先进文明对模拟祖先没兴趣;三,我们很可能已经在模拟里…

2026-01-10

字节推新AI视频应用“随变”,与OpenAI、阿里同台竞技谁主沉浮?
“随变”的定位是抖音旗下潮流玩法社区,但从AI形象、AI合拍等核心玩法来看,字节无疑希望将其打造成为一款AI玩法激荡碰撞,吸引更多用户投身其中的AI视频社区。目前,“随变”在App Store上仅有10条用…

2026-01-10

清华大学与阿里巴巴强强联合 五年深耕AI安全 共探大模型与智能体防护新路径
戴琼海院士表示,双方携手攻关“智能体与多模态安全”,将合力贯通“创新策源”与“产业转化”,是AI领域产学研深度融合的关键之举。 据了解,阿里巴巴集团与清华大学在安全领域的产学研合作由来已久,自2021年以来,…

2026-01-10

FT-DBS05地表水监测设备:精准感知水质脉动 筑牢水生态安全防线
在生态文明建设日益深化的今天,地表水作为人类生存与发展的核心资源,其水质状况直接关系到饮用水安全、生态系统健康及经济社会可持续发展。为实现对江河、湖泊、水库等水体的动态掌控,地表水水质监测设备已成为水利、生态…

2026-01-10