7x24小時(shí)全國服務(wù)熱線:400-800-3223
微信分銷分站:www.wangna.net.cn
多年來,SSL/TLS證書的有效期一直是CA/B論壇中討論的熱門話題。近年,谷歌、蘋果等CA/B論壇成員一直在考慮進(jìn)一步縮短受信任SSL證書的最長有效期,從最初的5年到3年再到2年,而接下來將推進(jìn)最長有效期1年的計(jì)劃。去年9月份,“縮短SSL證書最長有效期至1年”提議在CA/B論壇沒有投票通過。而蘋果在今年2月的CA/B論壇會(huì)議上宣布,將于2020年9月1日起不再信任任何有效期超過 398 天的新簽發(fā)的SSL證書。
盡管目前SSL證書最長有效期仍為兩年,但在截止時(shí)間點(diǎn)之后的兩年期SSL/TLS證書的網(wǎng)站將在蘋果系統(tǒng)瀏覽器中引發(fā)隱私錯(cuò)誤,所有證書需要每年進(jìn)行續(xù)簽,以保持Safari的信任。所以如果你仍想享受兩年期證書,省去一年一次證書申請的繁瑣,目前,距離最后的期限,僅剩兩個(gè)月的時(shí)間啦!
縮短SSL證書最長有效期的目的是為了確保技術(shù)人員采用最新加密標(biāo)準(zhǔn)的SSL證書保護(hù)網(wǎng)站安全性,減少證書被盜用的風(fēng)險(xiǎn),對網(wǎng)站安全性有很好的促進(jìn)作用。但是隨著SSL證書有效期的不斷縮短,可能會(huì)給各個(gè)網(wǎng)站帶來管理上的困難以及頻繁申請證書的麻煩。
由于有效期較短,很容易一不小心忘記及時(shí)更新而導(dǎo)致證書過期。證書過期后瀏覽器會(huì)發(fā)出“此網(wǎng)站的安全證書不受信任”的警告,網(wǎng)站流量也極易被劫持,這樣不僅會(huì)影響用戶的體驗(yàn)感,還有數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
不僅如此,SSL證書到期后需要去到辦理證書的CA機(jī)構(gòu)進(jìn)行更新。首先準(zhǔn)備好關(guān)于自己公司基本情況的材料、網(wǎng)站的材料和關(guān)于辦理的SSL證書的材料,然后將準(zhǔn)備好的材料提交到上級審核。2-5個(gè)工作日審核完成后,SSL證書的更新工作才算基本完成。