写点什么

SSLTLS 证书有效期在 2029 年之前缩短至 47 天

作者:Craig Risi

  • 2025-05-24
    北京
  • 本文字数:1093 字

    阅读完需:约 4 分钟

大小:541.73K时长:03:04
SSLTLS证书有效期在2029年之前缩短至47天

为了增强互联网安全性,CA/Browser 论坛批准了一项提议,将 SSL/TLS 证书的最大有效期从目前的 398 天缩短至 47 天(在 2029 年 3 月 15 日之前完成)。这一决定最初由苹果公司提出,并得到了谷歌、Mozilla 和 Sectigo 等主要行业参与者的支持,旨在减少与长期证书相关的风险,并鼓励证书管理的自动化。


根据提议,SSL/TLS 证书有效期将通过分阶段的方式逐步缩短。从 2026 年 3 月 15 日起,证书的最大有效期将缩短至 200 天。2027 年 3 月 15 日,有效期将进一步缩短至 100 天。最后,在 2029 年 3 月 15 日,最大有效期将缩短至 47 天,这标志着整个行业在证书管理方式上的重大转变。


此外,域名验证信息的重用期限也将从 398 天缩短至 2029 年的 10 天,这意味着域名将需要更频繁地进行重新验证。


这一变化的合理性在于缩短证书的有效期能够显著限制被泄露证书可被利用的时间窗口,从而有效增强安全性。较短的有效期减少了对证书吊销机制的依赖,而这些机制一直以来都存在不可靠性。


一些专业人士对这一变化的可行性和必要性表示怀疑。例如,Daniel V. Bailey 对支持该举措的实证数据表示怀疑,他说:

“我们有确凿的数据表明这是一个好的决定吗?我当然理解其出发点。证书吊销检查确实存在问题,但自动化工具可以帮助你自动续订证书。遗憾的是,在实践中,公司会有遗留系统和设备,它们难以实现自动化。”


还有人强调了缺乏自动化能力的组织可能面临的潜在运营挑战。一位 Reddit 用户评论道

“我认为,包括公共部门实体在内的各方成本,都需要实现所有证书轮换的自动化。然而,目前完全缺乏实际证据(证明这种措施能够防止的攻击类型),却将其作为一项‘安全’措施进行推广——这种做法可能会促使政府在这些截止日期到来时,对不受问责的 CA/BF 集团所掌握的影响力和把关权力进行一次认真、艰难、早就该进行的审视。”


支持缩短 SSL/TLS 证书有效期的人认为,较短的有效期能够显著限制被泄露证书可被利用的时间窗口,从而有效增强安全性。正如 Sectigo 所指出的,较短的证书有效期降低了诸如私钥泄露、误发和吊销延迟等风险,从而加强了数字安全性。


此外,向较短有效期的转变将促使企业广泛采用自动化的证书管理方式。正如 AppViewX 所指出的,短寿命证书需要频繁续订,这一过程最好通过自动化手段来完成,以防止证书过期和中断。自动化解决方案确保了无缝的证书生命周期管理,增强了合规性、运营效率,并提升数字信任。


随着行业逐步适应这些变化,组织需要对其现有的证书管理实践进行全面评估,并尽可能地引入自动化,以便在不断发展的数字环境中保持安全性和合规性。


原文链接

https://www.infoq.com/news/2025/05/ssl-certificate-lifespans-shrink/

2025-05-24 08:005512

评论

发布
暂无评论

零样本文本分类应用:基于UTC的医疗意图多分类,打通数据标注-模型训练-模型调优-预测部署全流程。

汀丶人工智能

人工智能 自然语言处理 深度学习 文本分类 小样本学习

HummerRisk V1.0 开发手册(微服务版)

HummerCloud

开源 微服务 云原生安全

MySQL的varchar字段最大长度真的是65535吗?

Java你猿哥

MySQL 后端 SSM框架 varchar

数智融合,生态链接丨 亚信科技“信伙伴”交流会(成都站)成功举办

亚信AntDB数据库

AntDB AntDB数据库 企业号 4 月 PK 榜

大数据Hadoop之——HDFS小文件问题与处理实战操作

Openlab_cosmoplat

hdfs 开源社区 大数据Hadoop

ChatGPT 真能带货吗?晒一下 SQL Chat 上线 3 周以来的真实运营数据📊

Bytebase

MySQL sql postgres ChatGPT SQL Server

火山引擎DataTester 3大功能升级:聚焦敏捷、智能与易用,帮助企业降本增效

字节跳动数据平台

大数据 AB testing实战 A/B 测试 对比实验

膜拜!华为内部都在强推的783页大数据处理系统:Hadoop源代码

Java 大数据 hadoop

搭建一站式OpenHarmony设备开发Windows开发环境。

坚果

OpenHarmony 三周年连更

破防了!阿里用17个真实企业级项目阐述Java系统分析与架构设计

Java你猿哥

微服务架构 架构设计 Java系统性能 Redis开发与运维 MySQl部署

BSN-DDC基础网络详解(九):跨链机制

BSN研习社

深度学习基础入门篇[六(1)]:模型调优:注意力机制[多头注意力、自注意力],正则化【L1、L2,Dropout,Drop Connect】等

汀丶人工智能

人工智能 机器学习 深度学习

薪资结构重铸: Zebec将业务范围扩大到Web2薪资管理领域

鳄鱼视界

2023年免费堡垒机软件推荐-行云管家堡垒机免费版

行云管家

网络安全 堡垒机

DataEase 对接明道云展示表格应用数据

搞大屏的小北

数据可视化 明道云 对接api 展示明道云

一次「找回」TraceId的问题分析与过程思考

Java 中间件 raceId

全平台数据(数据库)管理工具 DataCap 管理 Rainbond 上的所有数据库

北京好雨科技有限公司

数据库 Kubernetes 云原生 rainbond 企业号 4 月 PK 榜

Mysql 连接查询

校企共建|阿里云与重庆大学人才培养交流会顺利举行

云布道师

阿里云

中移链合约常用开发介绍(三)工程化开发智能合约

BSN研习社

进击的 Java !

OpenAnolis小助手

Java 开源 云原生 GOTC 龙蜥技术

等级保护5个级别详细说明-行云管家

行云管家

网络安全 等保 等级保护

别再说你不懂Java内存模型了!!!

Java 内存模型 JMM 并发

第二届中国国际软件发展大会|华为:构筑坚实软件根基,赋能数字经济高质量发展

极客天地

【4.14-4.21】写作社区优秀技术博文一览

InfoQ写作社区官方

热门活动 优质创作周报

震撼!阿里架构师全新产出Java面试突击宝典。Github标星疯涨!

Java你猿哥

spring Spring Boot JVM mybatis java面试

Karmada 多云容器编排引擎支持多调度组,助力成本优化

华为云开发者联盟

云原生 后端 华为云 华为云开发者联盟 企业号 4 月 PK 榜

解决90%的面试!GitHub新兴“java面试手册 2023” 一网打尽BAT大厂

Java你猿哥

Java MySQL Spring Boot JVM MySQL面试

chatGPT衣食住行10种场景系列教程(01)chatGPT热点事件汇总+开发利器

非喵鱼

java openai AIGC ChatGPT 三周年连更

SSLTLS证书有效期在2029年之前缩短至47天_软件工程_InfoQ精选文章