数据库

苹果大幅缩短安全证书有效期引发众怒

字号+作者:益华科技来源:IT科技2025-11-05 15:53:41我要评论(0)

近日,苹果公司宣布了一项计划,拟将SSL/TLS安全证书的有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,不少人将其形容为“噩梦般的计划”。在

近日,苹果苹果公司宣布了一项计划,大幅拟将SSL/TLS安全证书的缩短有效期逐步从当前的398天大幅缩短至2027年的45天。这一提议在网络管理员和IT从业者中引发了强烈反响,安全不少人将其形容为“噩梦般的证书计划”。

在Reddit上,有效成百上千的期引系统管理员对这一提议表达了不满。一位用户写道:“这简直太糟糕了。发众我们有个供应商管理着大约10个网站,苹果每次我们都要手动提供证书。大幅现在不仅要管理正式站点,缩短还有测试站点,安全这简直太麻烦了。证书”

苹果的有效这项提议将在即将召开的CA/B论坛上进行投票。该提议要求HTTPS网站的期引证书更频繁地更换,以确保浏览器的授信。此前,谷歌也提出过类似的建议,希望将TLS服务器证书的企商汇最大有效期缩短至90天。

过去,SSL证书的有效期曾长达八年,但近年来为了提升互联网安全性,证书的有效期逐步缩短。2020年,证书的最大有效期已被缩短至13个月。苹果的新提议将进一步缩短证书的有效期,计划在2025年缩短至200天,2026年缩短至100天,最终在2027年降至45天。

尽管缩短证书有效期有助于提高互联网安全性(较长的有效期意味着网络犯罪分子有更多时间利用被攻破的网站证书)但管理这些即将过期的证书的重任,最终将落在网站和系统管理员的肩上。许多管理员已经在Reddit上表达了他们的担忧和沮丧。正如一位管理员所言:“即便该提议未能通过CA/B论坛的投票,谷歌或苹果可能还是香港云服务器会将其作为政策实施。”

证书供应商Sectigo在支持苹果提议的同时,也承认这种改变将给繁忙的IT安全团队带来巨大困扰,因为他们将面临不同证书在不同时间过期的挑战。Sectigo的首席合规官Tim Callan表示,自动化证书管理将成为未来企业的常态。

然而,并不是所有系统都可以通过自动化解决证书管理问题。一些系统管理员指出,他们的网络设备不支持自动化,有些设备还依赖于只能使用公共证书颁发机构的系统。一位管理员写道:“这个计划对我来说简直是个噩梦。我有大约20个不支持自动化的设备服务。虽然我的环境几乎都实现了自动化,但SSL证书续期仍然是个大难题。”

站群服务器

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 企鹅盒子Q1(颠覆听觉体验,企鹅盒子Q1震撼上市)

    企鹅盒子Q1(颠覆听觉体验,企鹅盒子Q1震撼上市)

    2025-11-05 14:55

  • 从索尼笔记本升级到Windows7系统的完整教程(一步步教你将索尼笔记本升级到Windows7系统)

    从索尼笔记本升级到Windows7系统的完整教程(一步步教你将索尼笔记本升级到Windows7系统)

    2025-11-05 14:38

  • Adreno510(了解Adreno510的性能和特点)

    Adreno510(了解Adreno510的性能和特点)

    2025-11-05 14:07

  • 三星S44.4.2值得拥有的理由(一款功能强大、性价比高的智能手机)

    三星S44.4.2值得拥有的理由(一款功能强大、性价比高的智能手机)

    2025-11-05 13:21

网友点评
精彩导读
PPA仓库是专为Ubuntu用户设计的软件仓库,使用起来比其他第三方软件更容易,但是当你添加一个新的PPA仓库时,你就需要将陈旧的PPA仓库移除,具体该怎么做呢?下面随小编一起来了解下Ubuntu下如何删除PPA仓库吧。个人软件包档案(PPA)是Ubuntu独有的解决方案,允许独立开发者和贡献者构建、贡献任何定制的软件包来作为通过启动面板的第三方APT仓库。假如你是Ubuntu用户,有可能你已经增加一些流行的第三方PPA仓库到你的Ubuntu系统。假如你需要删除掉已经预先配置好的PPA仓库,下面将教你怎么做。假如你想增加一个叫“ppa:webapps/preview”第三方PPA仓库到你的系统中,如下:代码如下:$ sudo add-apt-repository ppa:webapps/preview假如你想要 单独地删除某个PPA仓库,运行下面的命令:代码如下:$ sudo add-apt-repository --remove ppa:someppa/ppa注意,上述命令不会同时删除任何已经安装或更新的软件包。假如你想要完整的删除一个PPA仓库并包括来自这个PPA安装或更新过的软件包,你需要ppa-purge命令。首先要安装ppa-purge软件包:代码如下:$ sudo apt-get install ppa-purge然后使用如下命令删除PPA仓库和与之相关的软件包:代码如下:$ sudo ppa-purge ppa:webapps/preview特别滴,在发行版更新后,当你分辨和清除已损坏的PPA仓库时这个方法特别有用!上面就是Ubuntu下删除PPA仓库的方法介绍了,本文主要是通过ppa-purge命令来删除PPA仓库,简单而又实用,且能够完整的删除PPA仓库。

PPA仓库是专为Ubuntu用户设计的软件仓库,使用起来比其他第三方软件更容易,但是当你添加一个新的PPA仓库时,你就需要将陈旧的PPA仓库移除,具体该怎么做呢?下面随小编一起来了解下Ubuntu下如何删除PPA仓库吧。个人软件包档案(PPA)是Ubuntu独有的解决方案,允许独立开发者和贡献者构建、贡献任何定制的软件包来作为通过启动面板的第三方APT仓库。假如你是Ubuntu用户,有可能你已经增加一些流行的第三方PPA仓库到你的Ubuntu系统。假如你需要删除掉已经预先配置好的PPA仓库,下面将教你怎么做。假如你想增加一个叫“ppa:webapps/preview”第三方PPA仓库到你的系统中,如下:代码如下:$ sudo add-apt-repository ppa:webapps/preview假如你想要 单独地删除某个PPA仓库,运行下面的命令:代码如下:$ sudo add-apt-repository --remove ppa:someppa/ppa注意,上述命令不会同时删除任何已经安装或更新的软件包。假如你想要完整的删除一个PPA仓库并包括来自这个PPA安装或更新过的软件包,你需要ppa-purge命令。首先要安装ppa-purge软件包:代码如下:$ sudo apt-get install ppa-purge然后使用如下命令删除PPA仓库和与之相关的软件包:代码如下:$ sudo ppa-purge ppa:webapps/preview特别滴,在发行版更新后,当你分辨和清除已损坏的PPA仓库时这个方法特别有用!上面就是Ubuntu下删除PPA仓库的方法介绍了,本文主要是通过ppa-purge命令来删除PPA仓库,简单而又实用,且能够完整的删除PPA仓库。

在 Windows 中把时间设置正确了过后,回到在 Ubuntu 后系统的时间又不一样了,在 Ubuntu中把时间设置正确后进入 Windows 后,时间又不一致了。    出现这种情况的原因是 Windows 和 Ubuntu它们在默认情况下看待硬件时间(主板上的BOIS显示的时间)的方式不一样。 知道了问题存在的原因,我们就来解决这个问题。这个是一个关于时间的问题,我们就先来了解一下关于时间的概念UTC即Universal Time Coordinated,协调世界时GMT即Greenwich Mean Time,格林尼治平时Windows 与 Linux 缺省看待系统硬件时间的方式是不一样的: * Windows把系统硬件时间当作本地时间(local time),即操作系统中显示的时间跟BIOS中显示的时间是一样的。 * Linux/Unix/Mac把硬件时间当作 UTC,操作系统中显示的时间是硬件时间经过换算得来的,比如说北京时间是GMT+8,则系统中显示时间是硬件时间+8。这 样,当PC中同时有多系统共存时,就出现了问题。假如你的 Ubuntu 和 Windows 中设置的时区都为北京时间东八区,而你在 Ubuntu中把当前系统时间更改为9:00AM。则此时硬件中存储的实际C时间是1:00AM。这时你重启进入Windows后,你会发现 windows系统中显示的时间是 1:00AM,比 Ubuntu 中慢了八个小时。同理,你在 Windows中更改或用网络同步了系统时间后,再到Ubuntu中去看,系统就会快了8小时。在实行夏令时的地区,情况可能会更复杂些。在ubunut下联网后时间还未能自动调整过来, 可用一下方法修改:让 Windows 把硬件时间当作 UTC开始->运行->CMD,打开命令行程序(Vista则要以管理员方式打开命令行程序方可有权限访问注册表),在命令行中输入下面命令并回车Reg add HKLMSYSTEMCurrentControlSetControlTimeZoneInformation /v RealTimeIsUniversal /t REG_DWORD /d 1====================================================================Ubuntu中不使用UTC时间,而启用本地时间编辑/etc/default/rcS把其中的内容“UTC=yes”改成“UTC=no“,保存后重启系统就可以了

在 Windows 中把时间设置正确了过后,回到在 Ubuntu 后系统的时间又不一样了,在 Ubuntu中把时间设置正确后进入 Windows 后,时间又不一致了。    出现这种情况的原因是 Windows 和 Ubuntu它们在默认情况下看待硬件时间(主板上的BOIS显示的时间)的方式不一样。 知道了问题存在的原因,我们就来解决这个问题。这个是一个关于时间的问题,我们就先来了解一下关于时间的概念UTC即Universal Time Coordinated,协调世界时GMT即Greenwich Mean Time,格林尼治平时Windows 与 Linux 缺省看待系统硬件时间的方式是不一样的: * Windows把系统硬件时间当作本地时间(local time),即操作系统中显示的时间跟BIOS中显示的时间是一样的。 * Linux/Unix/Mac把硬件时间当作 UTC,操作系统中显示的时间是硬件时间经过换算得来的,比如说北京时间是GMT+8,则系统中显示时间是硬件时间+8。这 样,当PC中同时有多系统共存时,就出现了问题。假如你的 Ubuntu 和 Windows 中设置的时区都为北京时间东八区,而你在 Ubuntu中把当前系统时间更改为9:00AM。则此时硬件中存储的实际C时间是1:00AM。这时你重启进入Windows后,你会发现 windows系统中显示的时间是 1:00AM,比 Ubuntu 中慢了八个小时。同理,你在 Windows中更改或用网络同步了系统时间后,再到Ubuntu中去看,系统就会快了8小时。在实行夏令时的地区,情况可能会更复杂些。在ubunut下联网后时间还未能自动调整过来, 可用一下方法修改:让 Windows 把硬件时间当作 UTC开始->运行->CMD,打开命令行程序(Vista则要以管理员方式打开命令行程序方可有权限访问注册表),在命令行中输入下面命令并回车Reg add HKLMSYSTEMCurrentControlSetControlTimeZoneInformation /v RealTimeIsUniversal /t REG_DWORD /d 1====================================================================Ubuntu中不使用UTC时间,而启用本地时间编辑/etc/default/rcS把其中的内容“UTC=yes”改成“UTC=no“,保存后重启系统就可以了