itkvariat

Системные администраторы возмущены планом Apple по сокращению срока действия сертификатов безопасности



Apple предложила сократить срок действия сертификатов безопасности, используемых веб-сайтами, с 398 до 45 дней, чем вызвала справедливое негодование системных администраторов.

Сертификаты Secure Sockets Layer/Transport Layer Security (SSL/TLS) используются для обеспечения безопасности подключения пользователя веб-сайта к веб-сайту в браузере, таком как Safari. Как форма идентификации для сайта, он помогает криптографической системе, которая защищает данные пользователя при взаимодействии с сайтом.

По состоянию на октябрь 2024 года сертификаты имеют длительный срок действия — около 13 месяцев. Однако в проекте бюллетеня, предоставленном Apple на Форуме браузеров сертификационных органов (CA/B), компания хочет это изменить.

Предложение сократит максимальный срок действия до 200 дней после сентября 2025 года, а затем до 100 дней через год, сообщает The Register. В апреле 2027 года этот срок сократится до 45 дней.

Этот шаг имеет смысл для безопасности, поскольку более короткий срок действия означает, что у интернет-преступников будет меньше времени для эксплуатации уязвимостей и старых сертификатов веб-сайтов.

В ответ на предложение администраторы обратились к r/sysadmin Reddit и пожаловались на потенциальные изменения. Комментарии касаются проблем более короткого срока действия, в основном связанных с более регулярными обновлениями сертификатов, что является дополнительной работой.

Поскольку сертификаты для многих являются сложной задачей, перспектива их более частой смены может стать головной болью. Добавьте к этому зависимость от других поставщиков, которые могут быть не такими пунктуальными, как их клиенты, и это может стать рецептом катастрофы или простоя.

Хотя некоторые могут утверждать, что автоматизированные обновления могут быть шагом вперед, другие говорят, что их поставщики просто не включили способы автоматизации изменений. Некоторые сетевые устройства, которым требуются сертификаты SSL, могут даже не обновляться для автоматизации вообще.

У системных администраторов есть небольшая надежда, что проект не будет поддержан членами CA/B Forum. Однако, как выразился один пользователь, Apple и Google могут «просто сделать это политикой в любом случае».

Apple не единственная, кто стремится сократить долгосрочные сертификаты. Google ранее заявляла, что хочет сократить срок действия сертификатов, влияющих на просмотр в Chrome.


Иван Ковалев

VIA



Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !





Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще на эту тему...
  • 1,4-нм техпроцесс Samsung оказался под угрозой со стороны Intel
  • Apple сообщила регуляторам ЕС, что у нее есть сразу три браузера с названием Safari
  • Эксперты по безопасности снова напомнили о простом способе улучшить защиту вашего пароля
  • Складной iPhone 2025 года поможет сегменту достичь прибыли 100 миллионов долларов в год в течение двух лет
  • Samsung сократит производство памяти DDR4, в связи с падением доходов
  • hoster.by запустил облачную платформу: почему это важно для онлайн-бизнеса и не только
  • Мошенники используют машинное обучение для составления фальшивых деловых электронных писем на разных языках
  • Google создает на основе Blink браузер для iOS в нарушение правил Apple
  • Вышел последний патч для Windows 7 и 8, добавляющий безопасную загрузку в Windows 7 (вроде)
  • Mozilla исправила в браузере Firefox ошибку CSS 18-летней давности
  • Замаскированное под средство безопасности вредоносное ПО нацелено на украинскую "IT-армию"
  • "Белый квадрат" объявил программу фестиваля 2021 года
  • В Беларуси появится новый сервис для мобильной идентификации в интернете: одна кнопка для всех сайтов
  • Составлен рейтинг защищенности популярных облачных сервисов
  • Каким будет беларуский портал открытых данных?
  • Как заниматься кибербезопасностью там, где это никому не нужно: опыт Казахстана
  • Для абонентов МТС Беларусь компания ESET выпустила специальную версию антивируса
  • Результаты конкурса на лучший интернет-ресурс XVI интернет-премии международного форума "ТИБО-2018"
  • Форум для системных инженеров B.E.E.R пройдет в Минске в конце июля
  • Mozilla усовершенствует браузерные игры с помощью WebAssembly



  • ITквариат Powered by © 1996-2024