多年來,SSL/TLS證書的有效期一直是CA/B論壇中討論的熱門話題。近年,谷歌、蘋果等CA/B論壇成員一直在考慮進一步縮短受信任SSL證書的最長有效期,從最初的5年到3年再到2年,而接下來將推進最長有效期1年的計劃。去年9月份,“縮短SSL證書最長有效期至1年”提議在CA/B論壇沒有投票通過。而蘋果在今年2月的CA/B論壇會議上宣布,將于2020年9月1日起不再信任任何有效期超過 398 天的新簽發(fā)的SSL證書。
盡管目前SSL證書最長有效期仍為兩年,但在截止時間點之后的兩年期SSL/TLS證書的網站將在蘋果系統(tǒng)瀏覽器中引發(fā)隱私錯誤,所有證書需要每年進行續(xù)簽,以保持Safari的信任。所以如果你仍想享受兩年期證書,省去一年一次證書申請的繁瑣,目前,距離最后的期限,僅剩兩個月的時間啦!
縮短SSL證書最長有效期的目的是為了確保技術人員采用最新加密標準的SSL證書保護網站安全性,減少證書被盜用的風險,對網站安全性有很好的促進作用。但是隨著SSL證書有效期的不斷縮短,可能會給各個網站帶來管理上的困難以及頻繁申請證書的麻煩。
由于有效期較短,很容易一不小心忘記及時更新而導致證書過期。證書過期后瀏覽器會發(fā)出“此網站的安全證書不受信任”的警告,網站流量也極易被劫持,這樣不僅會影響用戶的體驗感,還有數據泄露的風險。
不僅如此,SSL證書到期后需要去到辦理證書的CA機構進行更新。首先準備好關于自己公司基本情況的材料、網站的材料和關于辦理的SSL證書的材料,然后將準備好的材料提交到上級審核。2-5個工作日審核完成后,SSL證書的更新工作才算基本完成。