专业网站建设品牌,十四年专业建站经验,服务6000+客户--广州京杭网络
免费热线:400-683-0016      微信咨询  |  联系我们

最新规定域名ssl证书有效期是1年

当前位置:网站建设 > 技术支持
资料来源:网络整理       时间:2023/2/14 1:12:23       共计:3655 浏览

为了安全!目前SSL证书最长有效期缩短至一年。

解释原因:

Apple和Google在行业内提出对证书有效期的新要求,表示旗下浏览器将于2020年8月30日24点之后不再信任颁发的两年有效期TLS/SSL证书。行内知名的CA机构对此纷纷做出了调整:将TLS/SSL证书最长有效期缩短至一年。

  • CA机构考虑私钥可能存在破解风险,所以要不断的强制更新。

  • 久有效的证书导致CRL不断增加,会增加浏览器的请求流量压力

  • EV证书因信任级别较高,最长有效期1年

  • 有效期对保护证书安全性是基于PKI技术的数字证书,结合公钥加密算法、对称加密算法、散列算法等密码技术,用于实现认证、加密、签名等安全功能。

  • 没有合理设置SSL证书有效期,会造成极大的安全威胁。自签名SSL证书为例,自签名SSL证书不受国际标准制约,可以把有效期设置为10年甚至20年。自签名证书长期未更新,仍在使用非常不安全的1024位RSA算法和SHA-1签名算法。超长的有效期和脆弱的加密算法,让黑客拥有足够的时间和算力破解证书的加密密钥,造成严重后果。

  • CA机构必须重新验证身份信息,确保身份认证信息是最新的,并仍然拥有该域名。

版权说明:
本网站凡注明“广州京杭 原创”的皆为本站原创文章,如需转载请注明出处!
本网转载皆注明出处,遵循行业规范,如发现作品内容版权或其它问题的,请与我们联系处理!
欢迎扫描右侧微信二维码与我们联系。
·上一条:为什么要使用SSL域名证书 | ·下一条:什么是Nacos如何使用详细教程

Copyright © 广州京杭网络科技有限公司 2005-2025 版权所有    粤ICP备16019765号 

广州京杭网络科技有限公司 版权所有