百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

SSL/TLS证书最长有效期将缩短至47天

nanshan 2025-05-11 17:23 12 浏览 0 评论

IT之家 4 月 14 日消息,SSL / TLS 证书是一种用于网站的安全协议,苹果此前向 CA / B 论坛 (负责管理 SSL / TLS 证书的行业组织) 提议将所有证书有效期缩短至 45 天。

经过一系列讨论,4 月 13 日,CA / B 论坛服务器证书工作组投票通过 SC-081v3 提案,最终决定逐步缩短公开信任 TLS 证书有效期及数据重用周期。提案规定证书有效期从 398 天降至 47 天(比 45 天略有延长),SAN 数据重用周期缩短至 10 天。提案满足 CA / B 论坛章程要求,进入知识产权审查阶段。

IT之家附投票结果:

  • 证书颁发机构(CA):赞成票 25、反对票 0、弃权票 5

  • CA 赞成票 25: Amazon, Asseco Data Systems SA (Certum), Buypass AS, Certigna (DHIMYOTIS), Certinomis, DigiCert, Disig, D-TRUST, eMudhra, Fastly, GlobalSign, GoDaddy, HARICA, iTrusChina, Izenpe, NAVER Cloud Trust Services, OISTE Foundation, Sectigo, SHECA, SSL.com, SwissSign, Telia Company, TrustAsia, VikingCloud, Visa

  • CA 弃权票 5:Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems, TWCA

  • 证书消费者:赞成票 4(苹果、谷歌、微软、Mozilla)、反对票 0、弃权票 0

SSL / TLS 证书是一个数字对象,它允许系统验证身份,然后使用安全套接字层 / 传输层安全性(SSL / TLS)协议建立到另一个系统的加密网络连接。证书在名为公有密钥基础设施(PKI)的加密系统中使用。通过 PKI,在双方都信任同一个第三方(称为证书颁发机构)的情况下,一方可以确认使用证书的另一方的身份。SSL / TLS 证书可用作数字身份证来保护网络通信的安全,确认网站在互联网上的身份以及资源在私有网络上的身份。

SSL / TLS 证书在网站用户之间建立信任。企业在 Web 服务器上安装 SSL / TLS 证书,以创建受 SSL / TLS 保护的网站。受 SSL / TLS 保护的网页的特征如下:

  • Web 浏览器中的挂锁图标和绿色地址栏

  • 浏览器网站地址中的 https 前缀

  • 有效的 SSL / TLS 证书。您可以通过单击并展开 URL 地址栏中的挂锁图标来检查 SSL / TLS 证书是否有效

  • 建立加密连接后,只有客户端和 Web 服务器才能看到发送的数据

提案称,证书是现实状态在某一时刻的表示。也就是说,在证书签发时,其中认证的所有数据都是正确的,并且该认证所遵循的过程在该时刻被准确记录(存在一些例外)。从签发那一刻起,经过的时间越长,证书中代表的数据与现实相偏离的可能性就越大。因此,缩短证书有效期限和数据重用期限可以提高证书的平均净可靠性。

要求更频繁地验证用于颁发证书的信息,并降低证书的最大有效期,可以减少不当验证的风险、不当验证持续的范围以及误发证书对生态系统及其依赖方的负面影响的机会。

这项有效期减少措施建议从 2026 年 3 月开始,到 2029 年 3 月结束

  • 2026 年 03 月 14 日前:证书有效期最长为 398 天

  • 2027 年 03 月 14 日前:证书有效期最长缩短至 200 天

  • 2028 年 03 月 14 日前:证书有效期最长缩短至 100 天

  • 2028 年 03 月 15 日后:证书有效期最长缩短至 47 天

相关推荐

服务器数据恢复—Raid5数据灾难不用愁,Raid5数据恢复原理了解下

Raid5数据恢复算法原理:分布式奇偶校验的独立磁盘结构(被称之为raid5)的数据恢复有一个“奇偶校验”的概念。可以简单的理解为二进制运算中的“异或运算”,通常使用的标识是xor。运算规则:若二者值...

服务器数据恢复—多次异常断电导致服务器raid不可用的数据恢复

服务器数据恢复环境&故障:由于机房多次断电导致一台服务器中raid阵列信息丢失。该阵列中存放的是文档,上层安装的是Windowsserver操作系统,没有配置ups。因为服务器异常断电重启后,rai...

服务器数据恢复-V7000存储更换磁盘数据同步失败的数据恢复案例

服务器数据恢复环境:P740+AIX+Sybase+V7000存储,存储阵列柜上共12块SAS机械硬盘(其中一块为热备盘)。服务器故障:存储阵列柜中有磁盘出现故障,工作人员发现后更换磁盘,新更换的磁盘...

「服务器数据恢复」重装系统导致XFS文件系统分区丢失的数据恢复

服务器数据恢复环境:DellPowerVault系列磁盘柜;用RAID卡创建的一组RAID5;分配一个LUN。服务器故障:在Linux系统层面对LUN进行分区,划分sdc1和sdc2两个分区。将sd...

服务器数据恢复-ESXi虚拟机被误删的数据恢复案例

服务器数据恢复环境:一台服务器安装的ESXi虚拟化系统,该虚拟化系统连接了多个LUN,其中一个LUN上运行了数台虚拟机,虚拟机安装WindowsServer操作系统。服务器故障&分析:管理员因误操作...

「服务器数据恢复」Raid5阵列两块硬盘亮黄灯掉线的数据恢复案例

服务器数据恢复环境:HPStorageWorks某型号存储;虚拟化平台为vmwareexsi;10块磁盘组成raid5(有1块热备盘)。服务器故障:raid5阵列中两块硬盘指示灯变黄掉线,无法读取...

服务器数据恢复—基于oracle数据库的SAP数据恢复案例

服务器存储数据恢复环境:某品牌服务器存储中有一组由6块SAS硬盘组建的RAID5阵列,其中有1块硬盘作为热备盘使用。上层划分若干lun,存放Oracle数据库数据。服务器存储故障&分析:该RAID5阵...

「服务器虚拟化数据恢复」Xen Server环境下数据库数据恢复案例

服务器虚拟化数据恢复环境:Dell某型号服务器;数块STAT硬盘通过raid卡组建的RAID10;XenServer服务器虚拟化系统;故障虚拟机操作系统:WindowsServer,部署Web服务...

服务器数据恢复—RAID故障导致oracle无法启动的数据恢复案例

服务器数据恢复环境:某品牌服务器中有一组由4块SAS磁盘做的RAID5磁盘阵列。该服务器操作系统为windowsserver,运行了一个单节点Oracle,数据存储为文件系统,无归档。该oracle...

服务器数据恢复—服务器磁盘阵列常见故障表现&解决方案

RAID(磁盘阵列)是一种将多块物理硬盘整合成一个虚拟存储的技术,raid模块相当于一个存储管理的中间层,上层接收并执行操作系统及文件系统的数据读写指令,下层管理数据在各个物理硬盘上的存储及读写。相对...

「服务器数据恢复」IBM某型号服务器RAID5磁盘阵列数据恢复案例

服务器数据恢复环境:IBM某型号服务器;5块SAS硬盘组成RAID5磁盘阵列;存储划分为1个LUN和3个分区:第一个分区存放windowsserver系统,第二个分区存放SQLServer数据库,...

服务器数据恢复—Zfs文件系统下误删除文件如何恢复数据?

服务器故障:一台zfs文件系统服务器,管理员误操作删除服务器上的数据。服务器数据恢复过程:1、将故障服务器所有磁盘编号后取出,硬件工程师检测所有硬盘后没有发现有磁盘存在硬件故障。以只读方式将全部磁盘做...

服务器数据恢复—Linux+raid5服务器数据恢复案例

服务器数据恢复环境:某品牌linux操作系统服务器,服务器中有4块SAS接口硬盘组建一组raid5阵列。服务器中存放的数据有数据库、办公文档、代码文件等。服务器故障&检测:服务器在运行过程中突然瘫痪,...

服务器数据恢复—Sql Server数据库数据恢复案例

服务器数据恢复环境:一台安装windowsserver操作系统的服务器。一组由8块硬盘组建的RAID5,划分LUN供这台服务器使用。在windows服务器内装有SqlServer数据库。存储空间LU...

服务器数据恢复—阿里云ECS网站服务器数据恢复案例

云服务器数据恢复环境:阿里云ECS网站服务器,linux操作系统+mysql数据库。云服务器故障:在执行数据库版本更新测试时,在生产库误执行了本来应该在测试库执行的sql脚本,导致生产库部分表被tru...

取消回复欢迎 发表评论: