首页 > 游戏资讯 >SSL/TLS证书有效期大调整!最长将缩至47天,网络安全再升级

SSL/TLS证书有效期大调整!最长将缩至47天,网络安全再升级

2025-04-15 13:56:37槑槑游戏园

近日,苹果公司在SSL/TLS证书有效期管理方面的提议取得了重要进展。SSL/TLS证书,作为保障网站安全的关键协议,其有效期长度一直是行业关注的焦点。

苹果此前向CA/B论坛提出了缩短所有SSL/TLS证书有效期的建议,旨在增强网络安全性。CA/B论坛是一个负责监管SSL/TLS证书行业的权威组织。经过多轮深入讨论,4月13日,该论坛的服务器证书工作组正式投票通过了SC-081v3提案。

根据提案内容,公开信任的TLS证书有效期将从当前的398天逐步缩短至47天。同时,SAN(主题备用名称)数据重用周期也被缩短至10天。这一决定不仅满足了CA/B论坛章程的要求,还标志着网络安全标准将迈上新的台阶。

投票结果显示,该提案获得了证书颁发机构(CA)的广泛支持。在参与投票的CA中,有25家投出了赞成票,包括Amazon、DigiCert、GlobalSign、GoDaddy等知名机构;而Entrust、IdenTrust等5家CA则选择了弃权。在证书消费者方面,苹果、谷歌、微软和Mozilla等四大巨头均表示支持,无一反对或弃权。

SSL/TLS证书作为数字身份证,在保护网络通信安全、确认网站身份方面发挥着至关重要的作用。它通过公有密钥基础设施(PKI)系统,在双方都信任同一个第三方(即CA)的情况下,实现身份确认和加密通信。受SSL/TLS保护的网站通常会在浏览器地址栏中显示挂锁图标和https前缀,用户可以通过点击挂锁图标来检查证书的有效性。

缩短证书有效期和数据重用期限,旨在提高证书的平均净可靠性。提案指出,证书是某一时刻现实状态的表示,随着时间推移,证书中代表的数据与现实相偏离的可能性增大。因此,更频繁地验证用于颁发证书的信息,并降低证书的最大有效期,有助于减少不当验证的风险及其对生态系统造成的负面影响。

为确保平稳过渡,提案还提出了具体的实施时间表。从2026年3月开始至2029年3月结束,证书有效期将分阶段缩短。具体而言,2026年3月14日前,证书有效期最长仍为398天;至2027年3月14日前,缩短至200天;再到2028年3月14日前,缩短至100天;最终,从2028年3月15日起,证书有效期将不得超过47天。

这一变革无疑将对网络安全领域产生深远影响,推动行业不断提升安全标准和防护能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表本站立场。文章及其配图仅供学习分享之

8538
544

游戏预约提醒

游戏正式上线前,我们将通过免费预约短信通知您

预约成功

我们将通过免费预约短信通知您

知道了

当前人数众多,预约失败!

知道了

您已预约,请等待通知!

知道了

隐私声明

严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:

1、安全可靠:

我们竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。

2、自主选择:

我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息

3、保护通信秘密:

我们严格遵照法律法规,保护您的通信秘密,为您提供安全的通信服务。

4、合理必要:

为了向您和其他用户提供更好的服务,我们仅收集必要的信息。

5、清晰透明:

我们努力使用简明易懂的表述,向您介绍隐私政策,以便您清晰地了解我们的信息处理方式。

6、将隐私保护融入产品设计:

我们在产品和服务研发、运营的各个环节,融入隐私保护的理念。

本《隐私政策》主要向您说明:

我们收集哪些信息 我们收集信息的用途 您所享有的权利

希望您仔细阅读《隐私政策》

为了让您有更好的体验、改善我们的服务或经您同意的其他用途,在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。例如,将您在使用我们某项服务时的信息,用于另一项服务中向您展示个性化的内容或广告、用于用户研究分析与统计等服务。

若您使用服务,即表示您认同我们在本政策中所述内容。除另有约定外,本政策所用术语与《服务协议》中的术语具有相同的涵义。

如您有问题,请联系我们。

应用权限

此应用程序需要访问以下内容

写入外部存储

允许程序写入外部存储,如SD卡上写文件

完全的网络访问权限

允许该应用创建网络套接字和使用自定义网络协议。浏览器和其他某些应用提供了向互联网发送数据的途径,因此应用无需该权限即可向互联网发送数据

拍摄照片和视频

允许访问摄像头进行拍照或录制视频

读取手机状态和身份

允许应用访问设备的电话功能。此权限可让应用确定本机号码和设备ID、是否正处于通话状态以及拨打的号码。

查看网络状态

允许应用程序查看所有网络的状态。例如存在和连接的网络

查看WLAN状态

允许程序访问WLAN网络状态信息

控制震动

允许应用控制振动设备

拨打电话

允许一个程序初始化一个电话拨号不需通过拨号用户界面需要用户确认,应用程序执行可能需要您付费