CA/Browser Forum - 一个由网络浏览器制造商、安全证书颁发机构及其盟友组成的核心团体 - 已投票决定到 2029 年 3 月 15 日将新颁发的 SSL/TLS 证书的最大有效期缩减至仅 47 天。
目前,这些支持浏览器与网站之间加密 HTTPS 连接等功能的证书,其有效期最长可达 398 天,之后需要续签。去年, Apple 提出了缩短续签间隔时间的提议,并获得了大科技公司的支持。
他们认为,缩短续签周期可以使被泄露或被盗用的证书在被滥用时,仅能最长被利用几天或几周,而不是数月,之后证书便会过期。一方面,这可能意味着证书持有者需要向证书颁发机构购买更多证书;另一方面, Let's Encrypt 提供了完全免费的优质证书,并协助实现续签过程的自动化。
上周末,在此次大幅缩短证书有效期的提议中,证书颁发机构以 25-0 的投票结果通过该提议,有五家机构选择弃权,分别是 Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems 以及 TWCA。证书使用方 Apple, Google, Microsoft 以及 Mozilla 全票支持该提议。
证书有效期缩减的时间表如下:
2026 年 3 月 15 日:新颁发的证书,包括它们的域名控制验证 ( DCV ) 将需要每 200 天续签一次。
2027 年 3 月 15 日:有效期将缩短至 100 天。
2029 年 3 月 15 日:新颁发的 SSL/TLS 证书将被限制为 47 天,而 DCV 的有效期则限制为 10 天。
Sectigo 首席合规官兼 CA/Browser Forum 副主席 Tim Callan 表示: “业界一致支持将证书有效期缩减至 47 天,这反映了大家共同致力于提升数字安全和信任的承诺。”
“这一关键且积极的举措对于我们行业来说,凸显了在当今威胁形势下敏捷应变与主动风险管理的重要性,同时为应对量子时代的风险做好准备。”
2020 年, Apple 单方面决定其软件(主要是 Safari)将不再接受自颁发日起有效期超过 13 个月的新 HTTPS 证书,因此对缩短证书有效期的竞争已经酝酿了一段时间。
一位 Reddit 系统管理员论坛的网友在回应上周末的投票时表示:“从安全角度来看,我非常赞同并理解这一变化。”
“但从系统管理员和运营的角度来看:这真是个愚蠢的改变。在理想的云原生、全自动化的幻想世界中,这或许可行,而且不会产生过多的额外负担。但在现实中,这势必会带来大量的手工操作——至少,在大家更换旧硬件并且制造商修补产品缺陷之前。”
逐步收紧续签期限旨在帮助公司适应这一变化。越来越明显,未来几年 IT 管理员将不得不转向用于处理 SSL/TLS 证书的自动化系统。
好文章,需要你的鼓励
谷歌深度思维团队开发出名为MolGen的AI系统,能够像经验丰富的化学家一样自主设计全新药物分子。该系统通过学习1000万种化合物数据,在阿尔茨海默病等疾病的药物设计中表现出色,实际合成测试成功率达90%,远超传统方法。这项技术有望将药物研发周期从10-15年缩短至5-8年,成本降低一半,为患者更快获得新药治疗带来希望。
继苹果和其他厂商之后,Google正在加大力度推广其在智能手机上的人工智能功能。该公司试图通过展示AI在移动设备上的实用性和创新性来吸引消费者关注,希望说服用户相信手机AI功能的价值。Google面临的挑战是如何让消费者真正体验到AI带来的便利,并将这些技术优势转化为市场竞争力。
哈佛医学院和微软公司合作开发了一个能够"听声识病"的AI系统,仅通过分析语音就能预测健康状况,准确率高达92%。该系统基于深度学习技术,能够捕捉声音中与疾病相关的微妙变化,并具备跨语言诊断能力。研究团队已开发出智能手机应用原型,用户只需完成简单语音任务即可获得健康评估,为个性化健康管理开辟了新途径。