超過1年的 SSL 不被信任?
超過1年的 SSL 不被信任?

超過1年的SSL不被信任?SSL憑證最長有效期限縮短

蘋果於今年(2020年)二月宣布,自9月1日起,Safari 瀏覽器將不再接受憑證效期超過398天的新網站憑證。這意味著,將SSL憑證效期縮短,有可能成為趨勢。
目錄

蘋果在憑證機構瀏覽器論壇(Certification Authority Browser Forum,CA/Browser Forum)大會上宣布這項新政策,CA/B Forum 是憑證機構與瀏覽器業者、軟體公司參加的業界論壇,在蘋果的新政策下,新網站若包含效期超過13個月的SSL憑證將被Safari、以及iOS、Mac OS系統(iPhone、iPad及Mac電腦)上視為不安全。但是Safari仍然會接受9月1日以前發出,即效期825天的 SSL/TLS 憑證。

SSL safari
Safari 瀏覽器 (Apple

9月1日後,Safari 只接受小於398天效期的 SSL 憑證

假設原網站 SSL 數位憑證的到期日在 9 月 1 日之後,當憑證到期失效後,為了符合蘋果的新規範,之後續約更新的憑證都只能註冊一年,才會受到 Safari 信任,並維持網站在瀏覽器的安全顯示。如果還是想註冊多年期 SSL 數位憑證,可以提早於今年 (2020年) 9 月前先完成申請和續約更新,如此一來就不會受到影響,並能在有效期限內繼續使用。

人力時間成本提高,需每年續約更新

為了讓所申請的憑證都能受到 Safari 信任並視為有效憑證,公司企業必須每年進行續約更新,這將會增加網站管理員的人力與時間成本。

若目前只有 Safari 有這項新規定,大家一定要跟進嗎?目前,雖然 Chrome、Mozilla 及其他瀏覽器都還認可多年期憑證,但 Chrome 和 Mozilla 在去年的 CA/Browser Forum大會上,就有提案要將憑證有限期縮短,因此,未來 SSL 數位憑證政策有可能朝向全部瀏覽器都只接受一年期 SSL

憑證效期縮短是未來趨勢

目前的憑證有效期限是27個月, Safari 要求398 天,大約 13 個月,憑證的有效期限越來越短,從最早的 8 年、5 年、39 個月、到現在。 SSL 數位憑證的核發目的,主要是做為網站的身分驗證,讓瀏覽者能確認網站的合法正當性、安全性,非釣魚網站,因此我們可以從憑證確認企業身分。假設 SSL 數位憑證有效期過長,且缺乏定期的驗證機制,有可能會形成安全漏洞,讓有心人士或駭客有機可乘,因此,憑證有效期才會不斷縮減,藉此提高安全性

面對現在資安危機、網路安全等警示,SSL 憑證的定期更新維護,也越來越重要,藉由每年固定的續約與審核,維護企業網站安全,並帶給客戶更安心、放心的瀏覽空間。

延伸閱讀:

分享

各種ChatGPT及AI工具應用、指令手冊、解決方案,每週更新。
學習最新AI工具,就上Learn AI
AI如何讓工作更輕鬆、更有效率?立刻學習!
LA廣告-1
LA廣告-2
LA廣告-3
Related Post
最新文章
深色模式網站設計:提升用戶體驗的實用指南

深色模式(Dark Mode)已成為現代網站設計中的一大趨勢,不僅提升視覺吸引力,還能改善用戶體驗。本篇文章將深入探討深色模式的應用價值、設計原則以及實施策略,幫助設計師打造兼具美感與功能的網站。

Selected Post
精選文章
什麼是VPS主機
VPS主機是什麼?網站效能升級的最佳選擇!

現今,網站及應用程式的需求不斷增加。如果你不是一個專業的網站開發人員,你可能會對虛擬專屬伺服器(VPS)主機一知半解。本文將向你說明VPS主機及其優勢,以及什麼是主機代管,讓你更容易理解並做出明智的選擇。

WordPress 維護
實用!16 個 WordPress 維護的技巧手冊

網站架好了要如何進行 WordPress 維護?你需要定期維護網站核心功能、安裝的外掛、主題和其他方面。WordPress 是一個很棒的內容管理平台,但做好網站維護是讓你的網站在市場上走得更久的關鍵。

WordPress SMTP
SMTP是什麼?收不到 WordPress 網站的信?

如果您注意到無法收到您的WordPress網站發送的郵件,這可能表示您的網站尚未設定SMTP(簡單郵件傳輸協定)。本文將解釋SMTP是什麼,並解釋為什麼它對您的郵件傳遞如此重要。讓我們來探討解決這個問題的方法!

WordPress網站安全
6個免費檢測網站安全的必備工具(2025更新)

在當今數位時代,網站安全是至關重要的議題。保護你的網站免受惡意攻擊和數據洩露,是確保網站運作正常並維護用戶信任的關鍵。這篇文章中,我們將向你介紹一些免費且有效的網站安全工具,讓你能夠輕鬆檢測和強化你的網站安全。