蘋果 Safari 瀏覽器將全面封殺超過 13 個月的長效 HTTPS 證書
Safari 將在今年晚些時候不再接受新的長效 HTTPS 證書,也就是自其建立之日起過 13 個月有效期的新證書。這意味著使用在截止時間點之後發出的長壽命 SSL/TLS 證書的網站將在蘋果系統的瀏覽器中引發隱私錯誤。
蘋果在 CA/Browser 會議上宣佈了該政策。從 2020 年 9 月 1 日開始,任何有效期超過 398 天的新網站證書都不會受到 Safari 瀏覽器的信任,而是會被拒絕。而在截止日期之前頒發的較舊證書不受此規則的影響。
通過在 Safari 中實施該策略,蘋果將會通過擴充套件在所有 iOS 和 macOS 裝置上實施該策略。這將對網站管理員和開發人員造成一定影響,他們需要調整接下來的證書運營策略,確保其證書滿足蘋果的要求,否則可能會影響超過 10 億臺裝置和計算機上的頁面訪問。
PKI 和 SSL 管理公司 Sectigo 的高階研究員蒂姆·卡蘭(Tim Callan)參加了本週在斯洛伐克舉行的會議,他證實了這一訊息:“本週,蘋果在第 49 屆 CA/Browser 論壇宣佈,他們的產品將否決在 9 月 1 日或之後發行的期限超過 398 天的證書的有效性。9 月 1 日之前頒發的證書將具有與今天的證書相同的可接受期限,即 825 天,從而無需對這些證書採取任何措施。”
蘋果,谷歌和 CA/Browser 的其他成員已經考慮了縮短證書有效期的問題,該政策有其優點和缺點。
此舉的目的是通過確保開發人員使用具有最新加密標準的證書來提高網站的安全性,並減少可能被盜用並重新用於網路釣魚和惡意驅動程式攻擊的舊的、被忽略的證書的數量,短期證書將確保人們在大約一年內遷移到更安全的證書。
縮短證書的使用壽命確實存在一些缺點,通過增加證書替換的頻率,蘋果和其他公司也使得使用加密證書的網站所有者和企業的管理週期變得更加複雜。不過,“公司可以依靠自動化來協助證書的部署,更新和生命週期管理,以減少人員開銷和隨著證書更換頻率的增加而出現錯誤的風險。”例如,Let's Encrypt 發行了免費的 HTTPS 證書,這些證書通常會在 90 天后過期,並提供了自動續訂的工具,如今它們已在整個 Web 上使用。
來源:cnBeta.COM
更多資訊
愛爾蘭毒販丟失了價值6000萬美元的比特幣
保安、養蜂人、大麻種植戶 Clifton Collins 丟失了 6000 萬美元的比特幣。愛爾蘭人 Collins 從 2005 年開始全職種植大麻,將收穫的大麻送到都柏林出售。2011 年到 2012 年,他開始擁抱新興的數字貨幣比特幣,當時比特幣的價值還只有 5 美元,他用販賣毒品所得購買了大約 6000 比特幣,今天的價值接近 6000 萬美元。
來源:solidot.org
詳情連結: https://www.dbsec.cn/blog/news.html
歐洲計劃加強 AI 監管
歐盟委員會公佈了嚴格監管人工智慧(AI)的計劃。相比於美國,歐洲對待 AI 的態度更為謹慎,歐盟官員希望通過監管贏得消費者信任,進而幫助歐洲競爭,推動 AI 的更廣泛應用。該委員會希望針對醫療、交通或刑事司法等領域的 AI“高風險”使用,制定有約束力的規則。
來源:solidot.org
詳情連結: https://www.dbsec.cn/blog/news.html
疫情下多地實行掃碼出入 掃碼小程式是否洩露個人資訊?
“現在不管去哪兒都要我的身份證號,又必須要配合,疫情結束之後這種個人資訊會不會被洩露或者非法買賣啊?”隨著疫情期間各地實名登記政策的推出,不少網友發出了這樣的疑問。
來源:新京報
詳情連結: https://www.dbsec.cn/blog/news.html
線上商店 Slickwraps 洩露了 85 萬個使用者帳戶
Slickwraps 是一家線上商店,為各種智慧手機、平板電腦、遊戲機和膝上型電腦提供外殼。上週,該公司在部落格中表示,2 月21日,Slickwraps 發現了客戶記錄,並且“錯誤地通過漏洞利用程式將其公開”。
來源:ZDNet
詳情連結: https://www.dbsec.cn/blog/news.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 全面封殺?超過13個月的HTTPS證書將被Safari拒絕!HTTP
- 黑客指蘋果Safari瀏覽器安全性差將首個被攻破黑客蘋果瀏覽器
- 如何遮蔽蘋果Safari瀏覽器上那些煩人的廣告蘋果瀏覽器
- 伺服器配置ssl證書支援蘋果ATS方法 – HTTPS SSL 教程伺服器蘋果HTTP
- HTTPS 證書有效期被提議縮短至13個月HTTP
- 瀏覽器證書機構不正確瀏覽器
- Google:截至2023年3月Chrome瀏覽器在蘋果的Speedometer 2.1瀏覽器基準上增加了10%GoChrome瀏覽器蘋果
- safari瀏覽器模擬ipone,ipad以及其他瀏覽器版本瀏覽器iPad
- 蘋果手機如何更改預設瀏覽器蘋果瀏覽器
- 新版 Edge 瀏覽器或將擁有兩個不同的瀏覽器核心瀏覽器
- 聊聊蘋果證書的那些事蘋果
- 分享一個瀏覽器外掛:搜尋引擎結果過濾器瀏覽器過濾器
- Noir Dark Mode for Safari下載 Safari瀏覽器暗模式外掛瀏覽器模式
- Safari 被吐槽“太糟糕像新 IE”,蘋果瀏覽器、WebKit 團隊“連夜”徵求反饋意見蘋果瀏覽器WebKit
- Tampermonkey for Mac油猴Safari瀏覽器外掛Mac瀏覽器
- 瀏覽器如何將你的http請求轉為https請求?瀏覽器HTTP
- 蘋果企業開發者賬號裡面的蘋果開發者證書概覽蘋果
- iOS13 Safari 廣告為何增多?蘋果將淘汰廣告攔截擴充套件iOS蘋果套件
- Safari瀏覽器夜間模式外掛Dark Reader for Safari 支援big sur瀏覽器模式
- 豐富Safari 擴充套件,釋放Safari 瀏覽器更多潛力套件瀏覽器
- 使用蘋果safari瀏覽網頁時網站顯示“不安全網站”怎麼辦?蘋果網頁網站
- Safari 瀏覽器快捷鍵大全,提升效率必備瀏覽器
- 蘋果簽名證書:共享證書和獨享證書找不同蘋果
- Chrome瀏覽器使蘋果電腦變慢!Chrome瀏覽器蘋果
- win10系統下將360瀏覽器設定為預設瀏覽器無效如何解決Win10瀏覽器
- hbuilderX打包蘋果證書的申請方法UI蘋果
- HTTPS加密過程和TLS證書驗證HTTP加密TLS
- 超好用的mac瀏覽器:星願瀏覽器 Mac中文版Mac瀏覽器
- 火狐瀏覽器匯入Burpsuite證書之後仍然無法抓取HTTPS網站資料包的問題瀏覽器UIHTTP網站
- Safari瀏覽器自動高亮外掛:Auto Highlight fMac瀏覽器Mac
- Safari 與 Edge:哪種瀏覽器更適合 Mac?瀏覽器Mac
- Mac上的Safari瀏覽器如何檢視歷史記錄?Mac瀏覽器
- NET Core Kestrel部署HTTPS 一個伺服器綁一個證書 一個伺服器綁多個證書HTTP伺服器
- 蘋果證書為什麼會掉?蘋果
- win10 ie瀏覽器證書錯誤怎麼解決_win10瀏覽器開啟出現證書錯誤修復方法Win10瀏覽器
- 推薦|免費ssl萬用字元證書https萬用字元證書平臺,價效比超高的證書字元HTTP
- 網站安裝DigiCert證書受谷歌瀏覽器信任嗎網站谷歌瀏覽器
- 驍龍865和蘋果A13哪個好?驍龍865與蘋果A13處理器對比評測蘋果