SSL证书有效期降到47天,全球网站站长有得忙了

一觉醒来,网站站长的天可能都要塌了。就在4月12日,CA/B论坛(负责管理SSL/TLS证书的行业组织)的服务器证书工作组投票通过了SC-081v3提案,从2026年3月14日开始,SSL/TLS证书的有效期将会从目前的398天缩短至47天,SANs(域名/IP)验证数据重复使用期限则会从398天缩短到10天。

据悉,《SC-081v3:引入缩短有效期和数据重复使用期的时间表》是苹果方面在去年秋季向CA/B论坛提交的投票表决草案,其一经曝光就引发了网站站长的不满,但掌握话语权的SSL/TLS行业组织和浏览器厂商都坚定站在了苹果这边。此次SC-081v3提案最终的投票结果,也是29票赞成、5票弃权、0票反对。

事实上,这已经不是SSL/TLS证书的有效期第一次被缩短,它从最初的10年一步步缩减为8年、5年、2年、398天,再到即将落地的47天。那么为什么SSL/TLS证书的有效期会不断变短?这其实是谷歌Chrome、苹果Safari等浏览器巨头在作祟。

相比SSL(安全套接层)和TLS(传输层安全)证书被用于确保互联网通讯的隐私性和完整性,SSL/TLS证书主要是用于验证网站的身份,从而确保浏览器访问的web服务器是URL对应的,同时对网站和访问者之间的数据传输加密,保护数据不被未经授权的第三方窃取。

在通过浏览器访问互联网的过程中,用户在浏览器中输入网址之后,浏览器首先会检阅目标网站的服务器里存储的SSL/TLS证书、以“验明正身”。比如一个网站获得了SSL/TLS证书,那么其相应的URL中就会显示HTTPS,以提示该网站是安全的。

一旦出现TLC/SSL证书无效,用户就会看到一条警告,声称连接不是私有的,这也就意味着浏览器无法与网站建立安全的加密连接。由于此时浏览器会警告用户访问该网站存在风险,所以为了安全考量,绝大多数网民都会放弃继续访问。

对于网站的站长来说,如果没有TLC/SSL证书或证书过期,也就意味着访问量暴跌,而没有访客则代表网站挂载的广告没有点击,会直接影响到收入。所以确保TLC/SSL证书的有效性,就关乎网站站长的收入。

显而易见,网站站长自然是希望TLC/SSL证书的有效期越长越好,必经频繁申请和更换SSL证书会给运维带来巨大的压力,人为错误导致的配置风险也将加剧。其实不仅仅是网站站长不希望TLC/SSL证书的有效期缩短,负责签发TLC/SSL证书有效期的数字证书认证中心(下文将简称为CA)同样也不希望看到这一幕。

由于CA的商业模式是向网站售卖TLC/SSL证书,所以自然是希望可以一次性收取更多的费用。并且数字证书颁发本身的技术门槛也不高,甚至于可以自行签发SSL证书,这也是为什么CA/B论坛上进行投票的CA组织会高达30家的原因。

激烈的市场竞争环境,就意味着任何一家CA都希望长期绑定用户,毕竟TLC/SSL证书只有47天有效期,客户到时候不一定会续费。然而遗憾的是,相比于浏览器,CA处于弱势地位,浏览器的信任才是任何一家CA存续的基石。如果与浏览器闹掰了,CA颁发的证书就与大家自行签发的证书是一回事了。

那么为何浏览器巨头都想要缩短TLC/SSL证书的有效期呢?答案是有效期越短,用户通过浏览器访问网络的安全性就会越高,所以为了用户体验,浏览器厂商自然是动力十足。尽管TLC/SSL证书使用了RSA 2048等非对称加密技术,但在实际应用中,RSA密钥可能会因为某些原因部分泄露,而时间越长,被破解的风险自然也就越大。

因此缩短TLC/SSL证书的有效期,就可以让CA更加频繁地轮换密钥,进而确保证书本身的安全性。与此同时,由于每一次申请TLC/SSL证书都需要“验明正身”,所以缩短证书的有效期,就可以使得CA的服务器更频繁地对网站的最新信息进行验证,从而确保网站的真实身份及其安全性。

虽然缩短TLC/SSL证书的有效期是浏览器厂商为了用户安全上网做出的努力,但代价却是由CA和网站站长来承担。一旦TLC/SSL证书的有效期从398天变成47天,网站站长为了避免因证书过期导致流量下降,就需要隔三差五关注证书的有效期。

简而言之,浏览器厂商为了自家产品的用户体验,选择将麻烦丢给CA和网站站长。本来如今各大CA之间的竞争就足够激烈,未来站长在维护网站的同时,恐怕就要更频繁接到各家CA打来的推销电话了。

*:not([class*=”icon”]):not([class*=”fa”]):not([class*=”logo”]):not([class*=”mi”]):not([class*=”code”]):not(i){font-family:PingFang SC,Arial,”Material Icons Extended”,stonefont,iknow-qb_share_icons,review-iconfont,mui-act-font,fontAwesome,tm-detail-font,office365icons,MWF-MDL2,global-iconfont,”Bowtie” !important;}[class*=”code”]{font-family: Consolas !important}

文章来源于网络。发布者:火星财经,转载请注明出处:https://www.sengcheng.com/article/49277.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
火星财经的头像火星财经
上一篇 2025年4月16日 下午1:42
下一篇 2025年4月16日 下午1:43

相关推荐

  • 小镇爸妈的 “直播陷阱”:从信任到负债的惊心之旅

    随着竖屏直播的风起云涌,一场针对三四线城市老人的精准围猎悄然上演。 一些商家通过送鸡蛋、送礼品等方式吸引老年人,借此获取联系方式,建立私域流量池,并将线下营销手段转移到线上。 直播间里,一些所谓的“专家”将缺乏质量认证的产品包装成高端货品,将普通商品宣传为限量珍藏版。主播们声嘶力竭地喊着“家人们”,老人们笨拙地划着手机屏幕,在精心策划的营销攻势下一次次下单。…

    2025年2月17日
    14100
  • 张大嘴猪蹄卤味小店:破茧成蝶,迈向卤味界 “胖东来”

    在竞争激烈的卤味熟食市场,“张大嘴猪蹄熟食” 立志成为行业内的 “胖东来”,以卓越的品质与服务赢得消费者的信赖。近日,我们有幸采访到了张大嘴猪蹄熟食的联合创始人梁总,一同深入了解他们的发展理念与规划。 一、品质基石:打造卤味界的 “放心之选” 记者:梁总,您好!众所周知,胖东来对商品品质把控极为严格。您认为张大嘴猪蹄熟食若要成为卤味界的胖东来,在品质把控上需…

    2025年2月20日
    13300
  • 北大医药连环炸:董事长刚被批捕,参股公司就散伙,大股东质押超 5 成

    2025年11月18日晚间,北大医药股份有限公司接连发布两条重磅公告,引发市场高度关注。这家正处于多事之秋的上市公司,在董事长被批捕仅6天后,又曝出参股公司即将清算解散、大股东股权质押比例超过五成的消息,公司未来发展充满变数。 根据公告内容,北大医药参股的北京北大医疗肿瘤医院管理有限公司已完成减资程序,注册资本由3亿元大幅缩减至1亿元,并计划启动清算解散程序…

    2025年11月19日
    4600
  • 特斯拉的储能攻势:9年收入增长57倍,25年剑指千亿营收

    特斯拉创始人马斯克一直有个梦想,“希望特斯拉的储能板块可以发展到与汽车业务不分伯仲,甚至超越汽车业务。” 他曾预测,到2030年,特斯拉储能业务的规模将达到汽车业务的规模。 刚刚马斯克距离实现梦想又近了一步。 来自2月11日官方消息,特斯拉上海储能超级工厂正式投产。据了解,该工厂年产能40GWh,从开工到投产只用了9个月时间,这也是特斯拉在美国本土以外的首个…

    2025年2月17日
    12800
  • 净利暴跌798%后,捷强装备豪掷4690万跨界!溢价1656%押注新材料,3年对赌5500万利润

    2025年9月15日,捷强装备宣布了一项重大决策:以4690万元现金收购山东碳寻新材料有限公司(以下简称“山东碳寻”)51%的股权。这一交易背后,标的公司估值高达1.03亿元,相较于其净资产账面价值586.32万元,溢价率达到了惊人的1656.72%。转让方武汉市碳翁科技有限公司承诺,山东碳寻在2025年至2027年的三年内累计净利润不低于5500万元。 此…

    2025年9月17日
    10300

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信