首页>最新数字证书问答>SSL证书一年有效期将再次进行投票

SSL证书一年有效期将再次进行投票

计划的CA/B论坛投票将在397天限制SSL证书的最大有效期,SSL/TLS证书的最大有效期可能会在不久的将来缩短。在接下来的几天或几周内,谷歌的Ryan Sleevi将在CA/B论坛上进行投票,从2020年3月起,仅在一年时间内限制SSL/TLS证书的最高有效期。这不是第一次提出此倡议,无疑也不是最后一次。

因此,今天我们将讨论证书寿命,最大有效性以及此CA/B论坛投票可以告诉我们未来行业发展方向的内容。

最长有效期一年

出于所有意图和目的,数字证书行业由两个协作方组成。一方面,拥有浏览器社区,实际上必须使用数字证书。然后有证书颁发机构,负责颁发这些证书并验证他们发给他们的实体。

如果用了很久的SSL证书,或许知道以前还有五年期证书。然而随着互联网的发展和加密方式的变迁,每五年换一次证书会让网站在各种新型攻击下变得脆弱不堪。

虽然缩短证书有效期怎么看都像是CA想让客户多花钱,于是为了用户安全,浏览器厂商不断地压缩证书有效期的周期。更新证书是很有必要的,它不仅保证了您的安全实施是最新的,还告诉CA们您的网站仍值得信赖。但无论何时,经常性地替换证书从保障安全的角度来说永远都是最重要的。

这来自浏览器。正如我们所提到的,这也不是第一次。这项措施几年前首次引入,并被CA彻底击败。相反,达成妥协,证书有效期仅减少到两年。

当Sleevi在未来几周内推出他的选票时,看看CA社区是否继续抵制这一措施将会很有趣。你会感觉到CA已经在某种程度上决定这将会发生。现在是时候了。与我们的一些证书管理局合作伙伴联系,特别是DigiCert和Sectigo--两个最大的CA,来了解他们的想法。如果他们不介意我们分享它们,我们会相应地更新这篇文章。

无论哪种方式,这个措施看起来都得到了主流浏览器Mozilla,微软,Apple和谷歌(Sleevi的工作)的支持。

为什么信息安全社区的许多人希望缩短有效期?

利害攸关的问题是安全问题。Google会计算验证信息在几周内(而不是数月或数年)仍然有效的最长时间。这将是这次投票中较少广告宣传的分支之一。最后一次讨论了证书寿命,关于验证信息的最终决定如下:

在2018年3月1日或之后,CA从第3.2节中指定的来源获得数据或文件,或者在颁发证书前不超过825天完成验证。

新的时间框架将不到一半:

在2020年3月1日或之后,CA从第3.2节规定的来源获得数据或文件,或在颁发证书前不超过397天完成验证......

长期使用的证书为行业带来了问题,因为它们对变化设置了一个长期的下限。 例如,今天要更改的任何投票或规章在所有现有证书过期的39个月内不会完全生效。 虽然长期证书允许个人用户花费更少的时间重新安装证书,但它为生态系统造成了太多的问题。

CAB论坛

CA浏览器论坛(简称:CAB论坛)是一个国际性电子认证机构(CA)与系统/浏览器厂商联合成立的公共组织。论坛成员有:微软,Mozilla,Google/安卓、苹果等国际知名系统/浏览器厂商。

CAB论坛作为一个国际性的公共组织,主要作用是根据最新技术及安全电子认证业务控制流程,制定严格的技术标准及业务要求。由于其发布的标准更新速度快,且紧跟最新安全形式和先进技术,目前已成为电子认证技术安全应用的导向标。

目前CAB共发布了三项国际CA认证标准:

第一,Baseline Requirements for the Issuance and Management of Publicly-Trusted Certificates简称BR,是全球服务器证书基准也是最新标准。

第二,Guidelines For The Issuance And Management Of Extended Validation Certificates简称EV,是最高安全级别EV证书的规范。

第三,Guidelines For The Issuance And Management Of Extended Validation Code Signing Certificates简称EV Code Sign,是EV证书代码签名证书的特别规范。

以上,是为大家分享的“SSL证书一年有效期将再次进行投票”的全部内容,如果用户遇到的问题不能解决,可通过wosign官网客服寻求帮助,凡是选择wosign ssl证书的网站用户,wosign可提供免费一对一的ssl证书技术部署支持,免除后顾之忧。

相关内容

国密SM2 SSL证书全生态支持与全球信任解决方案

沃通作为国内领先的SSL证书签发CA,早在2014年就已经开始了采用国密算法签发SM2 SSL证书的研究,并取得了可喜的研究成果。我们充分认识到国密SSL证书要达到实用和大量部署使用还需要相关系统的支持,如浏览器和服务器软件。同时,还要考虑到其通用性与全球性,即网站用户可能使用各种不同的浏览器和用户来自世界各地。所以,我们一直在持续研究基于国密算法实现https网站加密的完整解决方案。

国密浏览器如何完成SM2国密SSL协议协商

国密浏览器需要遵循国密SSL协议规范GM/T 0024-2014。 GM/T 0024-2014没有单独规范 SSL协议的文件,而是在SSL VPN技术规范中定义了国密SSL协议。国密SSL协议(SSL VPN协议)包括握手协议、密码规格变更协议、报警协议、网关到网关协议和记录层协议。

最新资讯

为什么要停止使用RSA密钥交换?

什么是DNS-over-HTTPS.是如何工作的?

Apple macOS操作系统中存在三个致命漏洞

"此网站提供的安全证书不安全"的解决方法

Chrome浏览器中出现“安全连接”错误,该如何解决?

标签推荐:数字证书申请 | ssl证书验证失败 | https证书申请| 数字签名技术| 电子签名软件| ssl证书更新| 小程序证书| ca认证电子签名| 个人代码签名| 微软代码签名| 泛域名证书| java代码签名| 代码签名证书| https证书配置| PKI技术知识| SQL注入| openssl漏洞| 识别钓鱼网站