CA/Browser Forum - 一个由网络浏览器制造商、安全证书颁发机构及其盟友组成的核心团体 - 已投票决定到 2029 年 3 月 15 日将新颁发的 SSL/TLS 证书的最大有效期缩减至仅 47 天。
目前,这些支持浏览器与网站之间加密 HTTPS 连接等功能的证书,其有效期最长可达 398 天,之后需要续签。去年, Apple 提出了缩短续签间隔时间的提议,并获得了大科技公司的支持。
他们认为,缩短续签周期可以使被泄露或被盗用的证书在被滥用时,仅能最长被利用几天或几周,而不是数月,之后证书便会过期。一方面,这可能意味着证书持有者需要向证书颁发机构购买更多证书;另一方面, Let's Encrypt 提供了完全免费的优质证书,并协助实现续签过程的自动化。
上周末,在此次大幅缩短证书有效期的提议中,证书颁发机构以 25-0 的投票结果通过该提议,有五家机构选择弃权,分别是 Entrust, IdenTrust, Japan Registry Services, SECOM Trust Systems 以及 TWCA。证书使用方 Apple, Google, Microsoft 以及 Mozilla 全票支持该提议。
证书有效期缩减的时间表如下:
2026 年 3 月 15 日:新颁发的证书,包括它们的域名控制验证 ( DCV ) 将需要每 200 天续签一次。
2027 年 3 月 15 日:有效期将缩短至 100 天。
2029 年 3 月 15 日:新颁发的 SSL/TLS 证书将被限制为 47 天,而 DCV 的有效期则限制为 10 天。
Sectigo 首席合规官兼 CA/Browser Forum 副主席 Tim Callan 表示: “业界一致支持将证书有效期缩减至 47 天,这反映了大家共同致力于提升数字安全和信任的承诺。”
“这一关键且积极的举措对于我们行业来说,凸显了在当今威胁形势下敏捷应变与主动风险管理的重要性,同时为应对量子时代的风险做好准备。”
2020 年, Apple 单方面决定其软件(主要是 Safari)将不再接受自颁发日起有效期超过 13 个月的新 HTTPS 证书,因此对缩短证书有效期的竞争已经酝酿了一段时间。
一位 Reddit 系统管理员论坛的网友在回应上周末的投票时表示:“从安全角度来看,我非常赞同并理解这一变化。”
“但从系统管理员和运营的角度来看:这真是个愚蠢的改变。在理想的云原生、全自动化的幻想世界中,这或许可行,而且不会产生过多的额外负担。但在现实中,这势必会带来大量的手工操作——至少,在大家更换旧硬件并且制造商修补产品缺陷之前。”
逐步收紧续签期限旨在帮助公司适应这一变化。越来越明显,未来几年 IT 管理员将不得不转向用于处理 SSL/TLS 证书的自动化系统。
好文章,需要你的鼓励
英特尔第三季度财报超华尔街预期,净收入达41亿美元。公司通过裁员等成本削减措施及软银、英伟达和美国政府的大额投资实现复苏。第三季度资产负债表增加200亿美元,营收增长至137亿美元。尽管财务表现强劲,但代工业务的未来发展策略仍不明朗,该业务一直表现不佳且面临政府投资条件限制。
美国认知科学研究院团队首次成功将进化策略扩展到数十亿参数的大语言模型微调,在多项测试中全面超越传统强化学习方法。该技术仅需20%的训练样本就能达到同等效果,且表现更稳定,为AI训练开辟了全新路径。
微软发布新版Copilot人工智能助手,支持最多32人同时参与聊天会话的Groups功能,并新增连接器可访问OneDrive、Outlook、Gmail等多项服务。助手记忆功能得到增强,可保存用户信息供未来使用。界面新增名为Mico的AI角色,并提供"真实对话"模式生成更机智回应。医疗研究功能也得到改进,可基于哈佛健康等可靠来源提供答案。同时推出内置于Edge浏览器的Copilot Actions功能,可自动执行退订邮件、预订餐厅等任务。
纽约大学等机构联合开发的ThermalGen系统能够将普通彩色照片智能转换为对应的热成像图片,解决了热成像数据稀缺昂贵的难题。该系统采用创新的流匹配生成模型和风格解耦机制,能适应从卫星到地面的多种拍摄场景,在各类测试中表现优异。研究团队还贡献了三个大规模新数据集,并计划开源全部技术资源,为搜救、建筑检测、自动驾驶等领域提供强有力的技术支撑。