超過1年的 SSL 不被信任?
超過1年的 SSL 不被信任?

超過1年的SSL不被信任?SSL憑證最長有效期限縮短

蘋果於今年(2020年)二月宣布,自9月1日起,Safari 瀏覽器將不再接受憑證效期超過398天的新網站憑證。這意味著,將SSL憑證效期縮短,有可能成為趨勢。
目錄

蘋果在憑證機構瀏覽器論壇(Certification Authority Browser Forum,CA/Browser Forum)大會上宣布這項新政策,CA/B Forum 是憑證機構與瀏覽器業者、軟體公司參加的業界論壇,在蘋果的新政策下,新網站若包含效期超過13個月的SSL憑證將被Safari、以及iOS、Mac OS系統(iPhone、iPad及Mac電腦)上視為不安全。但是Safari仍然會接受9月1日以前發出,即效期825天的 SSL/TLS 憑證。

SSL safari
Safari 瀏覽器 (Apple

9月1日後,Safari 只接受小於398天效期的 SSL 憑證

假設原網站 SSL 數位憑證的到期日在 9 月 1 日之後,當憑證到期失效後,為了符合蘋果的新規範,之後續約更新的憑證都只能註冊一年,才會受到 Safari 信任,並維持網站在瀏覽器的安全顯示。如果還是想註冊多年期 SSL 數位憑證,可以提早於今年 (2020年) 9 月前先完成申請和續約更新,如此一來就不會受到影響,並能在有效期限內繼續使用。

人力時間成本提高,需每年續約更新

為了讓所申請的憑證都能受到 Safari 信任並視為有效憑證,公司企業必須每年進行續約更新,這將會增加網站管理員的人力與時間成本。

若目前只有 Safari 有這項新規定,大家一定要跟進嗎?目前,雖然 Chrome、Mozilla 及其他瀏覽器都還認可多年期憑證,但 Chrome 和 Mozilla 在去年的 CA/Browser Forum大會上,就有提案要將憑證有限期縮短,因此,未來 SSL 數位憑證政策有可能朝向全部瀏覽器都只接受一年期 SSL

憑證效期縮短是未來趨勢

目前的憑證有效期限是27個月, Safari 要求398 天,大約 13 個月,憑證的有效期限越來越短,從最早的 8 年、5 年、39 個月、到現在。 SSL 數位憑證的核發目的,主要是做為網站的身分驗證,讓瀏覽者能確認網站的合法正當性、安全性,非釣魚網站,因此我們可以從憑證確認企業身分。假設 SSL 數位憑證有效期過長,且缺乏定期的驗證機制,有可能會形成安全漏洞,讓有心人士或駭客有機可乘,因此,憑證有效期才會不斷縮減,藉此提高安全性

面對現在資安危機、網路安全等警示,SSL 憑證的定期更新維護,也越來越重要,藉由每年固定的續約與審核,維護企業網站安全,並帶給客戶更安心、放心的瀏覽空間。

延伸閱讀:

各種ChatGPT及AI工具應用、指令手冊、解決方案,每週更新。
學習最新AI工具,就上Learn AI
AI如何讓工作更輕鬆、更有效率?立刻學習!
LA廣告-1
LA廣告-2
LA廣告-3
Related Post
最新文章
網頁設計公司
8個網站架設公司推薦2025!網頁設計好引入高流量

想進行網頁設計的你,在找專業的網頁架設公司推薦、網頁設計推薦嗎?數位時代中每個品牌幾乎都有專屬的品牌網站,就算還未擁有網站的品牌,也即將開始數位轉型,像是開始進行網站架設、網頁設計,在最初規劃網頁時,是否不確定該如何選擇信賴的網站公司、網頁設計公司,接下來本文將整理8間精選網站設計公司、網頁設計公司,協助讀者挑選出專業又能帶入流量的高效益網站。

Canonical url 標準網址
URL 是什麼?完整解析與最佳 SEO URL 設計指南

深入介紹「URL(統一資源定位符)」的定義、結構與運作方式,帶你理解 URL 的每個組成部分,並解析絕對與相對 URL 的差異及其實際應用。同時彙整打造 SEO 友善網址的設計原則,幫助網站管理者優化網站連結結構,提升搜尋引擎排名與使用者體驗。

WP預約網站-1
訂房網站架設:打造專屬線上訂房系統

在數位化浪潮中,擁有專屬訂房網站已成為旅宿業者提升品牌力、掌握客源並優化營運的關鍵策略。本文整合專業觀點與實戰經驗,從品牌塑造、功能需求、系統串接到視覺設計,全面解析訂房網站架設過程中的重要環節與最佳實踐,助您打造高效、可靠且具差異化競爭優勢的線上訂房管道。

Selected Post
精選文章
WordPress 維護
實用!16 個 WordPress 維護的技巧手冊

網站架好了要如何進行 WordPress 維護?你需要定期維護網站核心功能、安裝的外掛、主題和其他方面。WordPress 是一個很棒的內容管理平台,但做好網站維護是讓你的網站在市場上走得更久的關鍵。