CA/Browser Forum - 一个由网络浏览器制造商、安全证书颁发机构及其盟友组成的核心团体 - 已投票决定到 2029 年 3 月 15 日将新颁发的 SSL/TLS 证书的最大有效期缩减至仅 47 天。
目前,这些支持浏览器与网站之间加密 HTTPS 连接等功能的证书,其有效期最长可达 398 天,之后需要续签。去年, Apple 提出了缩短续签间隔时间的提议,并获得了大科技公司的支持。
他们认为,缩短续签周期可以使被泄露或被盗用的证书在被滥用时,仅能最长被利用几天或几周,而不是数月,之后证书便会过期。一方面,这可能意味着证书持有者需要向证书颁发机构购买更多证书;另一方面, Let's Encrypt 提供了完全免费的优质证书,并协助实现续签过程的自动化。
上周末,在此次大幅缩短证书有效期的提议中,证书颁发机构以 25-0 的投票结果通过该提议,有五家机构选择弃权,分别是 Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems 以及 TWCA。证书使用方 Apple, Google, Microsoft 以及 Mozilla 全票支持该提议。
证书有效期缩减的时间表如下:
2026 年 3 月 15 日:新颁发的证书,包括它们的域名控制验证 ( DCV ) 将需要每 200 天续签一次。
2027 年 3 月 15 日:有效期将缩短至 100 天。
2029 年 3 月 15 日:新颁发的 SSL/TLS 证书将被限制为 47 天,而 DCV 的有效期则限制为 10 天。
Sectigo 首席合规官兼 CA/Browser Forum 副主席 Tim Callan 表示: “业界一致支持将证书有效期缩减至 47 天,这反映了大家共同致力于提升数字安全和信任的承诺。”
“这一关键且积极的举措对于我们行业来说,凸显了在当今威胁形势下敏捷应变与主动风险管理的重要性,同时为应对量子时代的风险做好准备。”
2020 年, Apple 单方面决定其软件(主要是 Safari)将不再接受自颁发日起有效期超过 13 个月的新 HTTPS 证书,因此对缩短证书有效期的竞争已经酝酿了一段时间。
一位 Reddit 系统管理员论坛的网友在回应上周末的投票时表示:“从安全角度来看,我非常赞同并理解这一变化。”
“但从系统管理员和运营的角度来看:这真是个愚蠢的改变。在理想的云原生、全自动化的幻想世界中,这或许可行,而且不会产生过多的额外负担。但在现实中,这势必会带来大量的手工操作——至少,在大家更换旧硬件并且制造商修补产品缺陷之前。”
逐步收紧续签期限旨在帮助公司适应这一变化。越来越明显,未来几年 IT 管理员将不得不转向用于处理 SSL/TLS 证书的自动化系统。
好文章,需要你的鼓励
存储扩展专家Lucidity将其AutoScaler平台扩展至Kubernetes容器编排平台,帮助企业控制存储支出。该公司表示,Kubernetes中的持久卷常常成为隐形浪费源,虽然Kubernetes可自动扩展实例数量,但底层存储通常未被充分利用。新服务可为亚马逊EKS提供持久卷的自动扩缩容,声称可为客户节省高达70%的云块存储费用。
腾讯ARC实验室推出AudioStory系统,首次实现AI根据复杂指令创作完整长篇音频故事。该系统结合大语言模型的叙事推理能力与音频生成技术,通过交错式推理生成、解耦桥接机制和渐进式训练,能够将复杂指令分解为连续音频场景并保持整体连贯性。在AudioStory-10K基准测试中表现优异,为AI音频创作开辟新方向。
超过1.8万Spotify用户加入名为"Unwrapped"的集体组织,通过去中心化数据平台Vana将个人听歌数据打包出售给AI开发者。该组织已将1万用户的艺术家偏好数据以5.5万美元价格售出,用于构建新型流媒体数据分析工具。Spotify对此发出警告,称该行为违反开发者政策和商标权,禁止将平台数据用于机器学习模型构建。但Unwrapped团队坚持用户拥有控制和变现个人数据的权利,双方就数据所有权展开争议。
Meta与特拉维夫大学联合研发的VideoJAM技术,通过让AI同时学习外观和运动信息,显著解决了当前视频生成模型中动作不连贯、违反物理定律的核心问题。该技术仅需添加两个线性层就能大幅提升运动质量,在多项测试中超越包括Sora在内的商业模型,为AI视频生成的实用化应用奠定了重要基础。