蘋果公司宣布Safari瀏覽器對證書有效期的新要求
近日,蘋果公司在第49屆CA/瀏覽器論壇(CA/Browser)會(huì)議上宣布,從2020年9月1日開始,所有有效期超過了398天的新網(wǎng)站證書都將不會(huì)受到Safari瀏覽器的信任。而在截止日期(2020年9月1日)之前頒發(fā)的證書不受此規(guī)則的影響。
這意味著使用截止時(shí)間(2020年9月1日)之后發(fā)出的超過398天SSL/TLS的證書都將被蘋果系統(tǒng)的瀏覽器攔截。此日期之前頒發(fā)的證書不受影響,無需更換或修改。目前可以繼續(xù)頒發(fā)兩年期證書,直至2020年8月31日,并使用它們直至到期。
蘋果公司此舉的目的是通過確保開發(fā)人員使用具有最新加密標(biāo)準(zhǔn)的證書來提高網(wǎng)站的安全性。但同時(shí),也增加了證書使用者替換頻次,提高了證書管理成本和人員投入,或會(huì)導(dǎo)致因未按時(shí)更新證書而過期的隱患。為應(yīng)對可能出現(xiàn)的變化,降低證書運(yùn)營風(fēng)險(xiǎn),天威誠信建議您:
1、合理利用現(xiàn)有證書規(guī)則,規(guī)劃證書申請的有效生命周期。
2、選擇專業(yè)的CA認(rèn)證機(jī)構(gòu),已確保各項(xiàng)服務(wù)的支持到位、保障到位。
3、有效利用證書管理工具,實(shí)現(xiàn)證書管理自動(dòng)化。降低成本,控制風(fēng)險(xiǎn)。
4、建議啟動(dòng)雙證書解決方案,最大程度提升網(wǎng)站的穩(wěn)定性及可靠性。
天威誠信希望能夠通過服務(wù)、智能管理工具等多維度的為客戶解決證書管理中的各種問題。天威誠信CIM證書管理系統(tǒng)是一款集證書自動(dòng)掃描、檢測、分析、預(yù)警及選購于一體的證書智能化管理系統(tǒng)。依靠自動(dòng)化管理來協(xié)助證書的部署、更新和生命周期管理,可輕松、便捷、安全、高效的管理SSL證書。
CIM證書智能管理系統(tǒng)優(yōu)勢
1、一鍵下單
集成主流國際CA,根據(jù)不同需求自動(dòng)進(jìn)行產(chǎn)品選型;系統(tǒng)自動(dòng)生成CSR,一鍵提交訂單,訂單簽發(fā)自動(dòng)下載。
2、智能管理
管理及自動(dòng)識別各類CA系統(tǒng)SSL證書品牌及產(chǎn)品,如證書有效期、密鑰算法、頒發(fā)機(jī)構(gòu)、證書類型等信息。
3、自動(dòng)化部署
簡單易用的自動(dòng)化部署功能,支持一鍵安裝SSL/TLS證書。傻瓜式安裝,自動(dòng)優(yōu)化,自動(dòng)檢測。
4、智能分析報(bào)告
定時(shí)生成監(jiān)控報(bào)告,智能分析 SSL/TLS 安全配置,得出綜合評分以及降級原因,精確定位問題。
此次蘋果Safari瀏覽器的證書有效期政策調(diào)整,眾多客戶紛紛關(guān)注此政策的最新進(jìn)展及影響。為此,針對客戶最關(guān)心的幾大問題,天威誠信在此一一給予大家解答:
1、對現(xiàn)使用中的證書是否需要在9月做相關(guān)替換等操作?
答:不需要。所有現(xiàn)有證書在其當(dāng)前有效期內(nèi)均有效。您無需做任何操作。
2、現(xiàn)在申請2年期的證書,在2020年9月1號以后蘋果瀏覽器會(huì)不會(huì)不信任?
答:如果您在2020年9月1日之前申請的2年期證書,在2020年9月1日后也不會(huì)出現(xiàn)蘋果瀏覽器不信任的情況。
3、1年期和2年期在安裝和使用上是否有區(qū)別?
答:在安裝使用上是沒有區(qū)別的,但是1年期證書相較于2年期證書需要更加頻繁的安裝和更新。為了解決證書頻繁安裝問題,天威誠信自主研發(fā)CIM證書管理平臺,幫助企業(yè)解決證書安裝難等問題。
4、其他瀏覽器比如火狐和谷歌瀏覽器是否有計(jì)劃同步他們的策略?
答:目前只有蘋果公司宣布了他們自己的業(yè)務(wù)策略,但業(yè)界正朝著這個(gè)方向發(fā)展。Chrome和Firefox可能很快就會(huì)出現(xiàn)相應(yīng)的策略。如果天威收到更多的消息,我們會(huì)第一時(shí)間分享。
5、蘋果公司的政策這是否意味著用戶只能購買一年期證書?
答:天威誠信將不僅為您提供一年的證書,還會(huì)為您提供更多多年期購買的選擇。更多信息可咨詢服務(wù)人員。
為幫助您從容應(yīng)對此次蘋果公司Safari瀏覽器的證書有效期政策,規(guī)避因證書過期而產(chǎn)生的資金流失、品牌受損等不良后果,天威誠信一直在線。
最新發(fā)布
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺助推數(shù)智化司庫建設(shè)
- 密服平臺助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機(jī)遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析
相關(guān)推薦
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺助推數(shù)智化司庫建設(shè)
- 密服平臺助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機(jī)遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析