蘋果 Safari 瀏覽器將全面封殺超過 13 個月的長效 HTTPS 證書
| 2020-02-25 11:24
Safari 將在今年晚些時候不再接受新的長效 HTTPS 證書,也就是自其建立之日起過 13 個月有效期的新證書。這意味著使用在截止時間點之後發出的長壽命 SSL/TLS 證書的網站將在蘋果系統的瀏覽器中引發隱私錯誤。
蘋果在 CA/Browser 會議上宣佈了該政策。從 2020 年 9 月 1 日開始,任何有效期超過 398 天的新網站證書都不會受到 Safari 瀏覽器的信任,而是會被拒絕。而在截止日期之前頒發的較舊證書不受此規則的影響。
透過在 Safari 中實施該策略,蘋果將會透過擴充套件在所有 iOS 和 macOS 裝置上實施該策略。這將對網站管理員和開發人員造成一定影響,他們需要調整接下來的證書運營策略,確保其證書滿足蘋果的要求,否則可能會影響超過 10 億臺裝置和計算機上的頁面訪問。
PKI 和 SSL 管理公司 Sectigo 的高階研究員蒂姆·卡蘭(Tim Callan)參加了本週在斯洛伐克舉行的會議,他證實了這一訊息:“本週,蘋果在第 49 屆 CA/Browser 論壇宣佈,他們的產品將否決在 9 月 1 日或之後發行的期限超過 398 天的證書的有效性。9 月 1 日之前頒發的證書將具有與今天的證書相同的可接受期限,即 825 天,從而無需對這些證書採取任何措施。”
蘋果,谷歌和 CA/Browser 的其他成員已經考慮了縮短證書有效期的問題,該政策有其優點和缺點。
此舉的目的是透過確保開發人員使用具有最新加密標準的證書來提高網站的安全性,並減少可能被盜用並重新用於網路釣魚和惡意驅動程式攻擊的舊的、被忽略的證書的數量,短期證書將確保人們在大約一年內遷移到更安全的證書。
縮短證書的使用壽命確實存在一些缺點,透過增加證書替換的頻率,蘋果和其他公司也使得使用加密證書的網站所有者和企業的管理週期變得更加複雜。不過,“公司可以依靠自動化來協助證書的部署,更新和生命週期管理,以減少人員開銷和隨著證書更換頻率的增加而出現錯誤的風險。”例如,Let's Encrypt 發行了免費的 HTTPS 證書,這些證書通常會在 90 天后過期,並提供了自動續訂的工具,如今它們已在整個 Web 上使用。
來源:cnBeta.COM
更多資訊
愛爾蘭毒販丟失了價值6000萬美元的比特幣
保安、養蜂人、大麻種植戶 Clifton Collins 丟失了 6000 萬美元的比特幣。愛爾蘭人 Collins 從 2005 年開始全職種植大麻,將收穫的大麻送到都柏林出售。2011 年到 2012 年,他開始擁抱新興的數字貨幣比特幣,當時比特幣的價值還只有 5 美元,他用販賣毒品所得購買了大約 6000 比特幣,今天的價值接近 6000 萬美元。
來源:solidot.org
詳情連結: https://www.dbsec.cn/blog/news.html
歐洲計劃加強 AI 監管
歐盟委員會公佈了嚴格監管人工智慧(AI)的計劃。相比於美國,歐洲對待 AI 的態度更為謹慎,歐盟官員希望透過監管贏得消費者信任,進而幫助歐洲競爭,推動 AI 的更廣泛應用。該委員會希望針對醫療、交通或刑事司法等領域的 AI“高風險”使用,制定有約束力的規則。
來源:solidot.org
詳情連結: https://www.dbsec.cn/blog/news.html
疫情下多地實行掃碼出入 掃碼小程式是否洩露個人資訊?
“現在不管去哪兒都要我的身份證號,又必須要配合,疫情結束之後這種個人資訊會不會被洩露或者非法買賣啊?”隨著疫情期間各地實名登記政策的推出,不少網友發出了這樣的疑問。
來源:新京報
詳情連結: https://www.dbsec.cn/blog/news.html
線上商店 Slickwraps 洩露了 85 萬個使用者帳戶
Slickwraps 是一家線上商店,為各種智慧手機、平板電腦、遊戲機和膝上型電腦提供外殼。上週,該公司在部落格中表示,2 月21日,Slickwraps 發現了客戶記錄,並且“錯誤地透過漏洞利用程式將其公開”。
來源:ZDNet
詳情連結: https://www.dbsec.cn/blog/news.html
(資訊來源於網路,安華金和蒐集整理)
相關文章
- 全面封殺?超過13個月的HTTPS證書將被Safari拒絕!HTTP
- 黑客指蘋果Safari瀏覽器安全性差將首個被攻破黑客蘋果瀏覽器
- 如何從瀏覽器匯出HTTPS證書瀏覽器HTTP
- 如何遮蔽蘋果Safari瀏覽器上那些煩人的廣告蘋果瀏覽器
- iOSSafari(瀏覽器)iOS瀏覽器
- HTTPS 證書有效期被提議縮短至13個月HTTP
- 瀏覽器證書機構不正確瀏覽器
- 微軟瀏覽器風光不再 5月份將被Chrome全面超越微軟瀏覽器Chrome
- 微軟將全面放棄IE瀏覽器:回顧IE20年成長史微軟瀏覽器
- safari瀏覽器模擬ipone,ipad以及其他瀏覽器版本瀏覽器iPad
- 新版 Edge 瀏覽器或將擁有兩個不同的瀏覽器核心瀏覽器
- Noir Dark Mode for Safari下載 Safari瀏覽器暗模式外掛瀏覽器模式
- Tomcathttps自制證書和瀏覽器配置TomcatHTTP瀏覽器
- 豐富Safari 擴充套件,釋放Safari 瀏覽器更多潛力套件瀏覽器
- Tampermonkey for Mac油猴Safari瀏覽器外掛Mac瀏覽器
- Safari 瀏覽器快捷鍵大全,提升效率必備瀏覽器
- 蘋果手機下safari瀏覽器submit按鈕圓角問題解決方案蘋果瀏覽器MIT
- 瀏覽器如何將你的http請求轉為https請求?瀏覽器HTTP
- win10系統下將360瀏覽器設定為預設瀏覽器無效如何解決Win10瀏覽器
- javascript實現的對相容各個瀏覽器事件封裝JavaScript瀏覽器事件封裝
- 超好用的mac瀏覽器:星願瀏覽器 Mac中文版Mac瀏覽器
- IE 瀏覽器證書錯誤常見問題解答瀏覽器
- Safari瀏覽器夜間模式外掛Dark Reader for Safari 支援big sur瀏覽器模式
- Safari 與 Edge:哪種瀏覽器更適合 Mac?瀏覽器Mac
- 瀏覽器大戰 Safari,Firefox,IE分析對比瀏覽器Firefox
- 伺服器配置ssl證書支援蘋果ATS方法 – HTTPS SSL 教程伺服器蘋果HTTP
- Mac上的Safari瀏覽器如何檢視歷史記錄?Mac瀏覽器
- HTTPS加密過程和TLS證書驗證HTTP加密TLS
- NET Core Kestrel部署HTTPS 一個伺服器綁一個證書 一個伺服器綁多個證書HTTP伺服器
- win10 ie瀏覽器證書錯誤怎麼解決_win10瀏覽器開啟出現證書錯誤修復方法Win10瀏覽器
- 推薦|免費ssl萬用字元證書https萬用字元證書平臺,價效比超高的證書字元HTTP
- 相容所有瀏覽器的阻止事件冒泡封裝瀏覽器事件封裝
- Pwn2Own黑客大賽:Safari瀏覽器被入侵黑客瀏覽器
- 封殺這個公式,AI智商將為零公式AI
- 微軟確認:Windows 10 將全面放棄經典版 Edge 瀏覽器微軟Windows瀏覽器
- Mozilla 宣佈:火狐瀏覽器將在年底前全面支援 MV3瀏覽器
- 微軟Win10 Edge瀏覽器團隊將提前結束對SHA-1證書支援微軟Win10瀏覽器
- 網站安裝DigiCert證書受谷歌瀏覽器信任嗎網站谷歌瀏覽器