10 月 23 - 25 日,QCon 上海站即将召开,9折优惠最后2天 了解详情
写点什么

SSLTLS 证书有效期在 2029 年之前缩短至 47 天

作者:Craig Risi

  • 2025-05-24
    北京
  • 本文字数:1093 字

    阅读完需:约 4 分钟

大小:541.73K时长:03:04
SSLTLS证书有效期在2029年之前缩短至47天

为了增强互联网安全性,CA/Browser 论坛批准了一项提议,将 SSL/TLS 证书的最大有效期从目前的 398 天缩短至 47 天(在 2029 年 3 月 15 日之前完成)。这一决定最初由苹果公司提出,并得到了谷歌、Mozilla 和 Sectigo 等主要行业参与者的支持,旨在减少与长期证书相关的风险,并鼓励证书管理的自动化。


根据提议,SSL/TLS 证书有效期将通过分阶段的方式逐步缩短。从 2026 年 3 月 15 日起,证书的最大有效期将缩短至 200 天。2027 年 3 月 15 日,有效期将进一步缩短至 100 天。最后,在 2029 年 3 月 15 日,最大有效期将缩短至 47 天,这标志着整个行业在证书管理方式上的重大转变。


此外,域名验证信息的重用期限也将从 398 天缩短至 2029 年的 10 天,这意味着域名将需要更频繁地进行重新验证。


这一变化的合理性在于缩短证书的有效期能够显著限制被泄露证书可被利用的时间窗口,从而有效增强安全性。较短的有效期减少了对证书吊销机制的依赖,而这些机制一直以来都存在不可靠性。


一些专业人士对这一变化的可行性和必要性表示怀疑。例如,Daniel V. Bailey 对支持该举措的实证数据表示怀疑,他说:

“我们有确凿的数据表明这是一个好的决定吗?我当然理解其出发点。证书吊销检查确实存在问题,但自动化工具可以帮助你自动续订证书。遗憾的是,在实践中,公司会有遗留系统和设备,它们难以实现自动化。”


还有人强调了缺乏自动化能力的组织可能面临的潜在运营挑战。一位 Reddit 用户评论道

“我认为,包括公共部门实体在内的各方成本,都需要实现所有证书轮换的自动化。然而,目前完全缺乏实际证据(证明这种措施能够防止的攻击类型),却将其作为一项‘安全’措施进行推广——这种做法可能会促使政府在这些截止日期到来时,对不受问责的 CA/BF 集团所掌握的影响力和把关权力进行一次认真、艰难、早就该进行的审视。”


支持缩短 SSL/TLS 证书有效期的人认为,较短的有效期能够显著限制被泄露证书可被利用的时间窗口,从而有效增强安全性。正如 Sectigo 所指出的,较短的证书有效期降低了诸如私钥泄露、误发和吊销延迟等风险,从而加强了数字安全性。


此外,向较短有效期的转变将促使企业广泛采用自动化的证书管理方式。正如 AppViewX 所指出的,短寿命证书需要频繁续订,这一过程最好通过自动化手段来完成,以防止证书过期和中断。自动化解决方案确保了无缝的证书生命周期管理,增强了合规性、运营效率,并提升数字信任。


随着行业逐步适应这些变化,组织需要对其现有的证书管理实践进行全面评估,并尽可能地引入自动化,以便在不断发展的数字环境中保持安全性和合规性。


原文链接

https://www.infoq.com/news/2025/05/ssl-certificate-lifespans-shrink/

2025-05-24 08:006096

评论

发布
暂无评论

如何提升Java项目质量,代码是关键

飞算JavaAI开发助手

代码质量 Java 开发

观测云产品更新 | 优化日志数据转发、索引绑定、基础设施自定义等

观测云

可观测性用观测云

数据库OpenTenBase和操作系统OpenCloudOS获信通院Oscar开源尖峰奖

极客天地

DaaS到底是什么 为什么越来越多人在用云桌面办公

青椒云云电脑

云桌面

中国私有云未来演进方向

青椒云云电脑

私有云

度小满发布“轩辕70B”金融大模型 C-Eval、CMMLU双榜排名第一

科技热闻

INFINI Labs 产品更新 | Gateway 支持基于 Kafka 的复制能力,发布 Helm Charts 部署方式

极限实验室

Helm Charts infini gateway INFINI Console easysearch

云GPU如何加速AI训练

青椒云云电脑

云服务器

私有云有哪些特点,与公有云有什么关系

青椒云云电脑

私有云

传统私有云系统存在哪些问题

青椒云云电脑

私有云 云厂商

私有云架构设计原理

青椒云云电脑

云厂商

有一个新工具,能让程序员变成高手,优雅撸它!

树上有只程序猿

低代码 应用开发 JNPF

技术分享| anyRTC音视频混流技术解析

anyRTC开发者

音视频 视频会议 音视频混流 图像合成 音频合成

游戏研发与产业的变革之路

百度开发者中心

#人工智能 生成式AI LLM

软件开发中,如何为你的代码构建三层防护体系

华为云开发者联盟

软件开发 华为云 华为云开发者联盟 企业号9月PK榜

选择MobPush的三大理由

MobTech袤博科技

智能推送

入门指南:GPU云服务器用途一览

青椒云云电脑

云服务器

学生PC怎么选?云电脑 不买高价硬件也能畅享高配

青椒云云电脑

云电脑

文心一言 VS 讯飞星火 VS chatgpt (98)-- 算法导论9.3 4题

福大大架构师每日一题

福大大架构师每日一题

一图回顾华为云开发者联盟扫地僧见面会

华为云开发者联盟

开发者 华为云 华为云开发者联盟 企业号9月PK榜

警惕U盘、FTP等传统文件摆渡方式的7大弊端

镭速

文件传输 大数据传输 文件摆渡

首购2元起!CDN与加速特惠专场来啦~

火山引擎边缘云

CDN CDN加速 边缘云 CDN技术

智能时代的“发动机升级”:数据中心十年之变

脑极体

数据中心

虹口有数丨上海市虹口区“一网统管”新解法

云计算

用友BIP开发者生态亮相华为全联接大会

YonBuilder低代码开发平台

网络隔离下实现的文件传输,现有的方式真的安全吗?

镭速

文件传输 内外网数据交换 网络隔离

SSLTLS证书有效期在2029年之前缩短至47天_软件工程_InfoQ精选文章