Η ισχύς των πιστοποιητικών SSL/TLS θα μειωθεί σε 47 ημέρες έως το 2029
1. Τι έχει αλλάξει στο φόρουμ CA/Browser;
2. Πώς επηρεάζει αυτό τον κάτοχο του πιστοποιητικού SSL;
3. Πώς απλοποιεί η LeaderSSL τη διαδικασία παραγγελίας πιστοποιητικών SSL;
1. Τι έχει αλλάξει στο CA/Browser Forum;
Το CA/Browser Forum, το οποίο καθορίζει τα πρότυπα του κλάδου για τα ψηφιακά πιστοποιητικά, ανακοίνωσε τη σταδιακή μείωση της ισχύος των πιστοποιητικών SSL/TLS. Μέχρι τον Μάρτιο του 2029, η ισχύς των πιστοποιητικών θα μειωθεί σταδιακά σε μόλις 47 ημέρες.
Η Apple ξεκίνησε την πρόταση, η οποία υποστηρίχθηκε από μεγάλες εταιρείες πληροφορικής και αρχές πιστοποίησης. Οι υποστηρικτές υποστηρίζουν ότι οι μικρότερες περίοδοι ισχύος θα βελτιώσουν την ασφάλεια του Διαδικτύου εξασφαλίζοντας συχνότερη επικύρωση και μειώνοντας τον κίνδυνο παρωχημένης κρυπτογράφησης. Επί του παρόντος, τα πιστοποιητικά SSL/TLS περιορίζονται σε 398 ημέρες. Οι εμπειρογνώμονες του φόρουμ υποστηρίζουν ότι τα πρότυπα κρυπτογράφησης μπορεί να ξεπεραστούν σε τόσο μεγάλες περιόδους, αποδυναμώνοντας την ασφάλεια.
Η πρόταση της Apple έχει επίσης ως στόχο να ενθαρρύνει τους οργανισμούς να υιοθετήσουν την αυτοματοποιημένη διαχείριση πιστοποιητικών για την έκδοση και την ανανέωση. Χωρίς την αυτοματοποίηση, οι εταιρείες μπορεί να βρεθούν επιβαρυμένες με συχνές χειροκίνητες ενημερώσεις. Αυτή η αλλαγή θα μπορούσε να αποτελέσει ιδιαίτερη πρόκληση για τις επιχειρήσεις που βασίζονται σε παλαιά συστήματα.
2. Πώς επηρεάζει αυτό τον κάτοχο του πιστοποιητικού SSL;
Ακολουθεί το προγραμματισμένο χρονοδιάγραμμα για τις αλλαγές στην εγκυρότητα των πιστοποιητικών:
- Καμία αλλαγή για τα πιστοποιητικά που έχουν εκδοθεί πριν από τις 15 Μαρτίου 2026,
- Πιστοποιητικά που εκδίδονται μετά τις 15 Μαρτίου 2026: η ισχύς μειώνεται σε 200 ημέρες,
- Πιστοποιητικά που εκδίδονται μετά τις 15 Μαρτίου 2027: η ισχύς μειώνεται σε 100 ημέρες,
- Πιστοποιητικά που εκδίδονται μετά τις 15 Μαρτίου 2029: η ισχύς μειώνεται σε 47 ημέρες.
3. Πώς απλοποιεί η LeaderSSL τη διαδικασία παραγγελίας πιστοποιητικών SSL;
Αναπτύσσουμε ενεργά μια γρήγορη και αξιόπιστη λύση για την αυτοματοποιημένη ανανέωση πιστοποιητικών χρησιμοποιώντας το πρωτόκολλο Automated Certificate Management Environment (ACME ). Αυτό το πρωτόκολλο επιτρέπει την πλήρως αυτοματοποιημένη έκδοση και ανανέωση πιστοποιητικών SSL/TLS με την επικύρωση της ιδιοκτησίας domain χωρίς χειροκίνητα βήματα. Θα σας ειδοποιήσουμε μόλις το πρωτόκολλο ACME είναι έτοιμο για χρήση.
Εάν έχετε ερωτήσεις ή χρειάζεστε βοήθεια για την έκδοση, επανέκδοση ή ανανέωση του πιστοποιητικού σας, μπορείτε να επικοινωνήσετε με τη συνομιλία υποστήριξης στον ιστότοπό μας leaderssl.com ή να επικοινωνήσετε μαζί μας στο info@leaderssl.com.