Валидността на SSL/TLS сертификатите ще бъде намалена до 47 дни до 2029 г.
1. Какво се е променило във Форума на CA/Browser?
2. Как това се отразява на собственика на SSL сертификата?
3. как LeaderSSL опростява процеса на поръчка на SSL сертификат?
1. Какво се е променило във Форума на CA/браузъра?
CA/Browser Forum, който определя индустриалните стандарти за цифрови сертификати, обяви постепенно намаляване на валидността на SSL/TLS сертификатите. До март 2029 г. валидността на сертификатите постепенно ще бъде намалена до само 47 дни.
Apple инициира предложението, което беше подкрепено от големи ИТ компании и сертифициращи органи. Поддръжниците твърдят, че по-кратките периоди на валидност ще подобрят сигурността в интернет, като осигурят по-често валидиране и намалят риска от остаряло криптиране. Понастоящем сертификатите SSL/TLS са ограничени до 398 дни. Експертите от форума твърдят, че стандартите за криптиране могат да остареят за толкова дълги периоди, което отслабва сигурността.
Предложението на Apple има за цел също така да насърчи организациите да възприемат автоматизирано управление на сертификати за издаване и подновяване. Без автоматизация компаниите могат да се окажат обременени с чести ръчни актуализации. Тази промяна може да се окаже особено предизвикателство за предприятията, които разчитат на наследени системи.
2. Как ще се отрази това на притежателя на SSL сертификат?
Ето планирания график за промени в валидността на сертификатите:
- Няма промяна за сертификати, издадени преди 15 март 2026 г;
- сертификати, издадени след 15 март 2026 г.: валидността се намалява на 200 дни;
- Удостоверения, издадени след 15 март 2027 г.: валидността се намалява на 100 дни;
- удостоверения, издадени след 15 март 2029 г.: валидността се намалява на 47 дни.
3. Как LeaderSSL опростява процеса на поръчка на SSL сертификат?
Активно разработваме бързо и надеждно решение за автоматизирано подновяване на сертификати с помощта на протокола Automated Certificate Management Environment (ACME). Този протокол позволява напълно автоматизирано издаване и подновяване на SSL/TLS сертификати чрез валидиране на собствеността на домейна без ръчни стъпки. Ще ви уведомим, когато протоколът ACME бъде готов за използване.
Ако имате някакви въпроси или се нуждаете от помощ за издаване, преиздаване или подновяване на сертификата си, можете да се свържете с чата за поддръжка на нашия уебсайт leaderssl.com или да се свържете с нас на info@leaderssl.com.