Apple предложила сократить срок действия сертификатов безопасности, используемых веб-сайтами, с 398 до 45 дней, чем вызвала справедливое негодование системных администраторов.
Сертификаты Secure Sockets Layer/Transport Layer Security (SSL/TLS) используются для обеспечения безопасности подключения пользователя веб-сайта к веб-сайту в браузере, таком как Safari. Как форма идентификации для сайта, он помогает криптографической системе, которая защищает данные пользователя при взаимодействии с сайтом.
По состоянию на октябрь 2024 года сертификаты имеют длительный срок действия — около 13 месяцев. Однако в проекте бюллетеня, предоставленном Apple на Форуме браузеров сертификационных органов (CA/B), компания хочет это изменить.
Предложение сократит максимальный срок действия до 200 дней после сентября 2025 года, а затем до 100 дней через год, сообщает The Register. В апреле 2027 года этот срок сократится до 45 дней.
Этот шаг имеет смысл для безопасности, поскольку более короткий срок действия означает, что у интернет-преступников будет меньше времени для эксплуатации уязвимостей и старых сертификатов веб-сайтов.
В ответ на предложение администраторы обратились к r/sysadmin Reddit и пожаловались на потенциальные изменения. Комментарии касаются проблем более короткого срока действия, в основном связанных с более регулярными обновлениями сертификатов, что является дополнительной работой.
Поскольку сертификаты для многих являются сложной задачей, перспектива их более частой смены может стать головной болью. Добавьте к этому зависимость от других поставщиков, которые могут быть не такими пунктуальными, как их клиенты, и это может стать рецептом катастрофы или простоя.
Хотя некоторые могут утверждать, что автоматизированные обновления могут быть шагом вперед, другие говорят, что их поставщики просто не включили способы автоматизации изменений. Некоторые сетевые устройства, которым требуются сертификаты SSL, могут даже не обновляться для автоматизации вообще.
У системных администраторов есть небольшая надежда, что проект не будет поддержан членами CA/B Forum. Однако, как выразился один пользователь, Apple и Google могут «просто сделать это политикой в любом случае».
Apple не единственная, кто стремится сократить долгосрочные сертификаты. Google ранее заявляла, что хочет сократить срок действия сертификатов, влияющих на просмотр в Chrome.
Иван Ковалев
VIA