• 我的订阅
  • 科技

谷歌开源浏览器证书有效期从398天缩短到90天

类别:科技 发布时间:2024-02-21 02:07:00 来源:浅语科技

2月20日消息,谷歌开源浏览器项目ChromiumProject去年发布倡议,为了构建更安全、更快速、更稳定的互联网环境,计划将传输层安全(TLS)证书的有效期从398天缩短到90天。

谷歌开源浏览器证书有效期从398天缩短到90天

国外科技媒体betanews近日发表评论文章,表示谷歌凭借着Chrome在桌面浏览器的主导地位,完全可以强制推行该策略,并逐渐普及到所有浏览器中。

而对于使用TLS证书的企业(即所有将服务连接到互联网的企业)来说,如果现在不采取相关有效的应对措施,既有可能导致网站链接失效的问题。

IT之家注:TLS证书是一种机器身份,确保系统能够在互联网上安全地相互通信。如果网站在过期前不重新签发或更换证书,就会停止工作,导致代价高昂的中断、破坏和更大的安全风险,用户访问就会出现“无法连接到不受信任的网站”错误。

不断缩短证书有效期

2018年,证书有效期从5年缩短到2年,2020年又缩短到13个月。通常来说较短的生命周期有利于网络安全,其原因有以下几点:

如果威胁行为者设法获得了被盗或被泄露的证书,他们利用该证书的机会窗口就会变小。

较短的生命周期还能鼓励更有规律地轮换密钥,简化撤销管理。

企业继续使用过时加密算法的风险更小。

鼓励企业减少对单一证书颁发机构(CA)的依赖。

缩短至90天的额外负担

90天有效期可能会给安全团队带来巨大的额外负担。鉴于最佳实践建议在证书到期前30天进行更新,这就需要每年轮换六次TLS证书,而现在只需要1次。如果不能找到并更换所有证书,可能会导致重大服务/应用中断。

随着TLS/SSL证书数量的不断激增,这一负担将更加沉重。随着证书数量的不断增加,与机器身份管理相关的复杂性也将随之增加。

同时,对云服务和云的依赖性增加,让90天证书的相关问题更加复杂,包括了解哪些证书会过期以及如何更改。

研究显示,截至2021年底,每家企业的机器身份平均数量接近25万个,预计每年将增长42%。对于员工人数超过10,000人的组织而言,这一数字在2022年初上升到32万个机器身份,到2025年可能翻两番,达到130万个。

将这一数量与管理有效期缩短所带来的额外负担相乘,就会导致安全风险和中断不断上升。

缩短至90天可能增加商业风险

如果企业无法有效管理每年的大量更新,就可能导致重大故障和安全漏洞。

证书过期意味着网络浏览器、移动应用程序、应用程序接口和其他机器无法对其进行身份验证,从而导致应用程序脱机。

这可能导致面向客户的网站和关键的内部应用程序(如电子邮件服务和VPN连接)中断。至少,它会导致网站出现浏览器警告,吓跑客户,并让网络流量被网络犯罪分子截获。

美国政府和Spotify等不同组织都亲眼目睹了前一种情况可能造成的影响。调查显示,在过去12个月中,83%的组织遭受过与证书相关的故障,其中四分之一(26%)的组织声称故障影响了关键业务系统。如果缩短证书有效期,此类事件将会增加。

证书过期也会给客户带来风险,因为威胁者更容易成功实施网络钓鱼活动和中间人(MITM)攻击。更多无法验证和证书过期的网站是黑客梦寐以求的,他们会让用户接受错误并直接点击进入他们的攻击。

自动化方案依然存在挑战

要大规模缓解这些挑战,唯一的办法就是在机器身份管理中实现自动化。在动态和短暂的云原生环境中,必须建立一个控制平面来管理机器身份的整个生命周期,并在数据中心和多个云中实现自动化。

人们一直希望ACME等技术和certbot等开源软件能让自动化变得一劳永逸。但挑战在于,仅靠这些技术并不能确保更改已经完成,也不具备指挥自动化机器人阵列的能力。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-02-21 09:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

SSL DV单域名证书
...域名5.保护下级子域名:单域名证书不支持6.重新签发:有效期内无限重新签发7.证书加密强度:SHA2568.证书算法支持
2023-02-02 11:00:00
浏览器安全证书过期了怎么办
现在有越来越多的浏览器我们会遇到一些不愉快的事情的过程中使用它,比如网站的安全证书到期提示由浏览器吗?你是怎么做到的?为此,小编为您整理了浏览器安全证书过期的解决方案图形教程。如
2023-01-09 11:39:00
谷歌为安卓版chrome浏览器测试“数字证书api”
6月25日消息,谷歌正为安卓版Chrome浏览器测试“数字证书API”(DigitalCredentialAPI),让网站安全地请求存储在手机钱包中的身份信息(如驾照和护照)
2024-06-26 01:59:00
CA证书是什么?CA证书小科普
...来确保某个站点的真实实体信息。有了证书之后,当你的浏览器在访问某个HTTPS网站时,会验证该站点上的CA证书。如果浏览器发现该证书没有问题,那么页面就直接打开;否则的话,浏览
2023-01-22 08:00:00
阿里云WoSign SSL证书限时优惠,新老用户同享
...法,实现“国密/RSA双证书部署方案”。当用户使用国密浏览器访问时,自动采用国密算法HTTPS加密;当用户使用国际通用浏览器访问时,自动采用RSA算法HTTPS加密,自适应兼
2025-03-17 14:28:00
华为发布根证书计划:构建自主可信根证书库
...式发布了根证书计划。这一计划旨在为华为系操作系统和浏览器提供更为安全和可信的数字环境,其中,HarmonyOSNEXT率先采用了这一根证书计划,构建了自己的可信根证书库。图华
2024-06-29 01:51:00
cookie与session的区别
...,但比cookie大得多,可以达到5M或者更大。3、数据有效期不同,sessionStorage仅在当前浏览器窗口关闭前有效
2022-12-16 02:02
四创电子申请多核兼容浏览器设计方法专利,满足多核兼容目的
...显示,四创电子股份有限公司申请一项名为“种多核兼容浏览器的设计方法”的专利,公开号CN 119311984 A,申请日期为2024年9月。专利摘要显示,本发明公开了一种多核兼
2025-01-18 12:42:00
谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复
IT之家 9 月 18 日消息,谷歌公司今天正式发布 Chrome 浏览器 129 稳定版更新,共计修复了 9 项安全问题
2024-09-19 09:58:00
更多关于科技的资讯: