• 我的订阅
  • 科技

谷歌开源浏览器证书有效期从398天缩短到90天

类别:科技 发布时间:2024-02-21 02:07:00 来源:浅语科技

2月20日消息,谷歌开源浏览器项目ChromiumProject去年发布倡议,为了构建更安全、更快速、更稳定的互联网环境,计划将传输层安全(TLS)证书的有效期从398天缩短到90天。

谷歌开源浏览器证书有效期从398天缩短到90天

国外科技媒体betanews近日发表评论文章,表示谷歌凭借着Chrome在桌面浏览器的主导地位,完全可以强制推行该策略,并逐渐普及到所有浏览器中。

而对于使用TLS证书的企业(即所有将服务连接到互联网的企业)来说,如果现在不采取相关有效的应对措施,既有可能导致网站链接失效的问题。

IT之家注:TLS证书是一种机器身份,确保系统能够在互联网上安全地相互通信。如果网站在过期前不重新签发或更换证书,就会停止工作,导致代价高昂的中断、破坏和更大的安全风险,用户访问就会出现“无法连接到不受信任的网站”错误。

不断缩短证书有效期

2018年,证书有效期从5年缩短到2年,2020年又缩短到13个月。通常来说较短的生命周期有利于网络安全,其原因有以下几点:

如果威胁行为者设法获得了被盗或被泄露的证书,他们利用该证书的机会窗口就会变小。

较短的生命周期还能鼓励更有规律地轮换密钥,简化撤销管理。

企业继续使用过时加密算法的风险更小。

鼓励企业减少对单一证书颁发机构(CA)的依赖。

缩短至90天的额外负担

90天有效期可能会给安全团队带来巨大的额外负担。鉴于最佳实践建议在证书到期前30天进行更新,这就需要每年轮换六次TLS证书,而现在只需要1次。如果不能找到并更换所有证书,可能会导致重大服务/应用中断。

随着TLS/SSL证书数量的不断激增,这一负担将更加沉重。随着证书数量的不断增加,与机器身份管理相关的复杂性也将随之增加。

同时,对云服务和云的依赖性增加,让90天证书的相关问题更加复杂,包括了解哪些证书会过期以及如何更改。

研究显示,截至2021年底,每家企业的机器身份平均数量接近25万个,预计每年将增长42%。对于员工人数超过10,000人的组织而言,这一数字在2022年初上升到32万个机器身份,到2025年可能翻两番,达到130万个。

将这一数量与管理有效期缩短所带来的额外负担相乘,就会导致安全风险和中断不断上升。

缩短至90天可能增加商业风险

如果企业无法有效管理每年的大量更新,就可能导致重大故障和安全漏洞。

证书过期意味着网络浏览器、移动应用程序、应用程序接口和其他机器无法对其进行身份验证,从而导致应用程序脱机。

这可能导致面向客户的网站和关键的内部应用程序(如电子邮件服务和VPN连接)中断。至少,它会导致网站出现浏览器警告,吓跑客户,并让网络流量被网络犯罪分子截获。

美国政府和Spotify等不同组织都亲眼目睹了前一种情况可能造成的影响。调查显示,在过去12个月中,83%的组织遭受过与证书相关的故障,其中四分之一(26%)的组织声称故障影响了关键业务系统。如果缩短证书有效期,此类事件将会增加。

证书过期也会给客户带来风险,因为威胁者更容易成功实施网络钓鱼活动和中间人(MITM)攻击。更多无法验证和证书过期的网站是黑客梦寐以求的,他们会让用户接受错误并直接点击进入他们的攻击。

自动化方案依然存在挑战

要大规模缓解这些挑战,唯一的办法就是在机器身份管理中实现自动化。在动态和短暂的云原生环境中,必须建立一个控制平面来管理机器身份的整个生命周期,并在数据中心和多个云中实现自动化。

人们一直希望ACME等技术和certbot等开源软件能让自动化变得一劳永逸。但挑战在于,仅靠这些技术并不能确保更改已经完成,也不具备指挥自动化机器人阵列的能力。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-02-21 09:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

SSL DV单域名证书
...域名5.保护下级子域名:单域名证书不支持6.重新签发:有效期内无限重新签发7.证书加密强度:SHA2568.证书算法支持
2023-02-02 11:00:00
浏览器安全证书过期了怎么办
现在有越来越多的浏览器我们会遇到一些不愉快的事情的过程中使用它,比如网站的安全证书到期提示由浏览器吗?你是怎么做到的?为此,小编为您整理了浏览器安全证书过期的解决方案图形教程。如
2023-01-09 11:39:00
谷歌为安卓版chrome浏览器测试“数字证书api”
6月25日消息,谷歌正为安卓版Chrome浏览器测试“数字证书API”(DigitalCredentialAPI),让网站安全地请求存储在手机钱包中的身份信息(如驾照和护照)
2024-06-26 01:59:00
CA证书是什么?CA证书小科普
...来确保某个站点的真实实体信息。有了证书之后,当你的浏览器在访问某个HTTPS网站时,会验证该站点上的CA证书。如果浏览器发现该证书没有问题,那么页面就直接打开;否则的话,浏览
2023-01-22 08:00:00
cookie与session的区别
...的限制,但比cookie大得多,可以达到5M或者更大。3、数据有效期不同,sessionStorage仅在当前浏览器窗口关闭前有效
2022-12-16 02:02:00
阿里云WoSign SSL证书限时优惠,新老用户同享
...法,实现“国密/RSA双证书部署方案”。当用户使用国密浏览器访问时,自动采用国密算法HTTPS加密;当用户使用国际通用浏览器访问时,自动采用RSA算法HTTPS加密,自适应兼
2025-03-17 14:28:00
2025年上半年书画等级考试将于5月24日至25日举行
...照、港澳台居民居住证。在参加考试时身份证件必须处于有效期内且与报名时填写的所有个人信息完全一致。(三)从2023年5月起,书画等级考试同时提供纸质版和电子版证书,考生可登录中
2025-04-10 17:41:00
华为发布根证书计划:构建自主可信根证书库
...式发布了根证书计划。这一计划旨在为华为系操作系统和浏览器提供更为安全和可信的数字环境,其中,HarmonyOSNEXT率先采用了这一根证书计划,构建了自己的可信根证书库。图华
2024-06-29 01:51:00
四创电子申请多核兼容浏览器设计方法专利,满足多核兼容目的
...显示,四创电子股份有限公司申请一项名为“种多核兼容浏览器的设计方法”的专利,公开号CN 119311984 A,申请日期为2024年9月。专利摘要显示,本发明公开了一种多核兼
2025-01-18 12:42:00
更多关于科技的资讯:
□南京日报/紫金山新闻记者张甜甜 通讯员夏俊林娜10月31日,南京市统计局、国家统计局南京调查队发布南京经济“三季报”
2025-11-01 09:44:00
上海虹桥医院癫痫专病诊疗新高度:个性化方案,全程化守护
癫痫发作的不可预测性及其对记忆、情绪、社交、学业与工作等方面的深远影响,构成了广大患者面临的核心挑战。诊断的复杂、治疗方案的普适性困境以及持续管理的缺失
2025-11-01 10:05:00
第十季炒股大赛冠军诞生:光伏逆变器行业龙头涨幅登顶
在《大众证券报》读者俱乐部第十季炒股比赛中,选手“馨小憩”以159.84元/股推荐的阳光电源(300274),荐股涨幅19
2025-11-01 11:00:00
近日,国内首款真空高压铸造人形机器人腿部骨骼零部件在中信戴卡股份有限公司研制成功并生产下线,首批20件量产产品已发往国内客户
2025-11-01 11:10:00
视频制作:陈希河北新闻网讯(记者 李春炜)随着AI技术飞速发展,在今年的双十一期间,AI笔记本也成为爆款产品。近日,记者走进安徽合肥的联想PC设备研发和制造基地
2025-11-01 15:39:00
10月30日,“版权强企燕赵行”活动走进保定市高阳县。活动通过进企问需、校企对接、版权法律法规科普、版权服务平台及版权区块链平台推介等方式
2025-11-01 15:47:00
10月30日,在由盖世汽车主办的2025第七届“金辑奖”颁奖盛典上,东软集团凭借在智能汽车互联领域持续的产品创新与卓越的全球化实践
2025-11-01 16:16:00
钻戒定制怎么选?2025五大宝藏品牌全解析,一篇避坑
准备结婚选钻戒,却被天然钻的高价劝退?想入手培育钻戒,又怕遇到“参数虚标”“售后无保障”的问题?2025年培育钻石市场规模突破300亿元
2025-11-01 16:17:00
第三十七届中国仿真大会在合肥市庐阳区召开
大皖新闻讯 11月1日,第三十七届中国仿真大会在合肥市庐阳区召开,大会以“数智仿真、新质发展”为主题,吸引全国约千名学者与业界代表
2025-11-02 00:04:00
“科大讯飞1024科博展”亮点抢先看!现场黑科技拉满,免费开放
大皖新闻讯 想让AI陪你对弈吗?想穿越时空与孙悟空来场“智慧交锋”吗?第八届世界声博会暨2025科大讯飞全球1024开发者节科博展将于11月2日至6日在合肥体育中心启幕
2025-11-02 00:04:00
出海再提速!锦江酒店(中国区)宣布旗下7天酒店出海,同日签约10个项目
锦江酒店(中国区)规模化出海再次迎来关键节点。10月31日,其于深圳正式宣布,国民品牌7天酒店将进军东南亚市场。这是继今年8月底
2025-11-01 10:02:00
10月28日,亚洲国际动力传动与控制技术展览会(PTC ASIA 2025)在上海新国际博览中心启幕。近1800家海内外知名展商齐聚
2025-11-01 07:03:00
正式发布!视源股份牵头制定《娱乐用车载显示系统图像质量技术规范》团体标准
2025年10月23日,在全国音频、视频及多媒体系统与设备标准化技术委员会(SAC/TC 242)商用显示标准研究组第六次全会暨标准研讨会上
2025-10-31 08:20:00
中感集团煤仓安全综合解决方案亮相中国国际煤炭采矿展,以系统性创新重塑矿山作业安全
在北京举行的第21届中国国际煤炭采矿技术交流与设备展览会上,中感集团创新展示的“煤仓安全综合解决方案”引发行业高度关注
2025-10-31 08:51:00
人工智能产业决胜与 Data&AI 数据基础设施建设——科杰科技于洋中国国际数字经济博览会主题演讲
2025中国国际数字经济博览会在石家庄国际会展中心开幕。科杰科技董事长于洋受邀出席2025首席数据官峰会论坛,并作主题为《人工智能产业决胜与 Data&
2025-10-31 08:51:00