苹果几个月前做出的一项决定,保证互联网安全的系统的核心地位必将发生重大变化。
该公司于2020年2月宣布,它将开始接受398天新的TLS证书默认期限,TLS证书是一种保护Web数据的加密服务,与证书颁发机构行业设置的现有系统背道而驰。
现在,谷歌和Mozilla将会效仿,这意味着当今市场上三种领先的浏览器背后的公司正在改变互联网安全的运作方式。
Apple TLS证书
早在二月份,苹果公司就表示将自行减少TLS服务器证书的最大允许寿命。该公司表示,这样做将有助于改善其用户的网络安全性,因为这将有助于清除受到网络犯罪或恶意软件影响的不良或不安全的TLS证书。
但是,苹果的举动违反了CA / B论坛设定的先例,CA / B论坛是一个由浏览器和证书颁发机构(CA)的代表组成的行业机构,而该组织通常规定这些寿命。
CA是颁发TLS证书的公司,近年来,随着对更高的在线安全性的需求不断增长,其寿命越来越短。
首次引入TLS时,其使用寿命为八年,后来在科技公司的压力下逐渐降至两年。随着越来越多的网站受到网络攻击的打击,并且互联网上庞大的网站数量呈指数级增长,对灵活有效的TLS证书来保护页面安全的需求比以往任何时候都更加重要。
使用HTTPS系统保护网站的安全对于确保这些保护措施仍然有效还有很长的路要走,但是Apple,Mozilla和Google希望将其与更短的TLS证书结合在一起可能会使黑客的工作比以前更加艰巨。
现在,这个问题似乎已经解决了,各CA提供商提出了抗议,但对苹果及其同业公司的立场无能为力。
因此,从2020年9月1日开始,用户可能会开始在浏览器中看到更多HTTPS错误,但可以放心,这应该意味着他们的连接可以说更安全-至少在苹果公司看来。