10月17日,蘋果公司引起了一些站長和系統(tǒng)管理員的反對意見。該公司提議將網(wǎng)站安全證書的有效期從原來的398天縮短至45天。這些安全套接字層/傳輸層安全(SSL / TLS)證書用于確保用戶在Safari等瀏覽器中與網(wǎng)站的連接是安全的,并驗證了網(wǎng)站的身份。保護用戶在與網(wǎng)站通信時的數(shù)據(jù)加密系統(tǒng)。
蘋果公司在向證書授權(quán)瀏覽器論壇提交的草案中提出了這一建議。根據(jù)其提議,2024年10月之前,證書的有效期約為13個月;2025年9月之后,最大有效期縮短至200天;2026年9月之后,進一步縮短至100天;最后,在2027年4月,最終縮短至僅45天。
然而,這一提議引發(fā)了一些站長的擔(dān)憂。許多人在Reddit社區(qū)r / sysadmin討論區(qū)表達了他們對這一提案的反對意見。他們認(rèn)為頻繁更新證書將增加額外的工作。盡管有些人認(rèn)為自動化更新可以解決這個問題,但許多管理員表示他們的供應(yīng)商并未提供自動化更新的功能,這可能會導(dǎo)致網(wǎng)絡(luò)設(shè)備停機的風(fēng)險。因此,一些站長希望施加壓力,并在草案投票中呼吁更多CA/B論壇成員反對該提案。
這些變化引發(fā)了關(guān)于網(wǎng)絡(luò)安全性和方便性的辯論。蘋果公司認(rèn)為更短的有效期意味著在線犯罪分子將有更少的時間利用漏洞和過期證書來提高網(wǎng)絡(luò)安全性。然而,反對者則指出頻繁更新證書可能會增加額外的工作負(fù)擔(dān),并強調(diào)他們需要一定時間來處理這些更改。
目前尚不清楚這項提議是否會被采納或否決。但是,對于那些依賴于SSL/TLS證書確保網(wǎng)絡(luò)安全的人們來說,這是一個重要的問題,在未來幾年內(nèi)需要仔細(xì)考慮并做出決策。






京公網(wǎng)安備 11011402013531號