-
由Web浏览器制造商、软件开发人员和安全证书颁发机构组成的行业团体CA/Browser Forum,正在考虑将HTTPS证书的有效期从27个月缩短到13个月。
关于这样的提案,已经不是第一次提出。在2017年时,CA/Browser Forum就否决了一项将证书有效期从39个月缩短至13个月的提案。
而早在一年前,证书的最长有效期已经从39个月降至27个月。
我们都知道,HTTPS证书用于加密浏览器和站点之间的连接,帮助软件确定没有人篡改或窃听这些连接。
如果减少TLS/SSL证书有效的时间,网站必须更频繁地更新其证书。理论上,这样的证书有效期也有助于减少欺诈活动,如果是偷来的证书则很快会失效,被遗弃的网站也会更快地过期。这将迫使他们使用最新和最推荐的加密和散列证书,而不是使用不安全算法的老化证书。
不过,本周一时,DigiCert的Timothy Hollebeek却反对将证书有效期缩短至13个月,他认为,缩短证书寿命确实带来的好处,但意味着要有更好的方法来确保证书是最新的和安全的,同时也存在一些麻烦,企业不得不每年续签一次付费证书,并且增加其成本。
换句话说,减少有效期可能会促使企业免费使用Let's Encrypt TLS/SSL,就不会向Digicert这样的机构支付费用。Let's Encrypt可以免费发放90天的HTTPS证书,使用提供的软件客户端来自动更新和部署证书,而由于几乎所有浏览器和操作系统都支持Let's Encrypt TLS/SSL证书,导致该服务正给向HTTPS证书收费的证书颁发机构带来巨大压力。
Hollebeek称:
将证书寿命迅速缩短到一年,甚至更少,对于许多依赖数字证书保护系统的公司来说,这将带来巨大的成本。这些费用不会换来更加安全的改进,并且这项提案对从事非法活动或冒充合法公司的非法分子不会有任何影响。最主要的一点是,减少证书寿命的任何好处都是属于理论性的,在短期内要付诸实际的话,产生的风险和成本也将难以预测。
该提案于今年早些时候在谷歌员工Ryan Sleevi的一次会议上提出,目前仍处于草案阶段,还没有关于何时进行表决的消息。
来源:开源中国
来源:松松科技 QQ/微信:lusongsong7
HTTPS证书有效期被提议缩短至13个月
| 阅读量 | 分类: 移动互联网 | 作者: 章鱼
相关文章阅读更多:网络从业者 浏览器
- 2015-02-28 Win10新浏览器详情曝光:全新引擎
- 2015-03-21 IE、火狐、Chrome和Safari全部被黑客攻破
- 2015-04-07 QQ浏览器率先适配WIN10
- 2015-04-10 手机浏览器颜值大比拼,傲游、QQ脱颖而出
- 2015-05-04 原来还有这么多有趣的搜索引擎
- 2017-03-27 全球安装量最高的PC软件排行帮,你用了几款?
- 2017-10-22 主流浏览器大PK,你选哪个?
- 2017-11-15 至今最大一次更新:新一代引擎火狐量子浏览器发布
- 2018-01-09 Opera本部改名,被狂抄后卖身给360的神级浏览器Opera为何难成主流
- 2018-01-29 路由器能挖矿,手表能挖矿,连傲游浏览器也能挖矿了
- 2018-04-19 体验Avast杀毒软件出的浏览器
- 2018-04-20 几百万张SSL证书随着Chrome 66发布被取消信任
- 2018-06-16 Chrome浏览器将全面禁止安装第三方下载的扩展
- 2018-07-12 王小川:老板只给6个名额,我换成12个清华兼职学生做出搜狗搜索
- 2020-06-28本站开通了在线投稿,点此立刻给我投稿哦!
发表感想加入微信群
点此登录松松云平台免费认证