Safari hylkää HTTPS-varmenteet, joiden voimassaoloaika on yli 13 kuukautta

safari

Apple on muuttumassa yhä jäykemmäksi, kun sen laitteet ovat alttiita hyökkäyksille ja mahdollisuudelle poimia tietoja käyttäjiltä. On selvää, että yksi kyberhyökkäysten yhdyskäytävistä on Safari, macOSiin rakennettu selain.

Yhtiö on juuri ilmoittanut lyhentävänsä suojatun HTTPS-varmenteen voimassaoloaikaa kahdesta vuodesta 2 kuukauteen. Kaikki turvallisuutemme vuoksi on hyvä uutinen.

Apple asettaa melkein 400 päivän rajan HTTPS-varmenteen voimassaoloajalle toivoen vahvistavansa turvallisuutta Internetin selaamisen aikana. 1. syyskuuta alkaen safari hylkää kaikki verkkosivustot, joissa on yli 398 päivää voimassa oleva HTTPS-varmenne. Ennen 1. syyskuuta myönnettyjä varmenteita ei voi muuttaa ennen seuraavan varmenteen uusimista.

Se on hyvä päätös. HTTPS-varmenteet on tarkoitettu varmistamaan, että yhteys kyseiseen verkkosivustoon on turvallinen. Jos vierailet verkkosivustolla, jolla on hylätty varmenne, Safari näyttää suojausvaroituksen.

Tavalliselle käyttäjälle tämä muutos varmistaa, että pääset vain suojatuille verkkosivustoille, joilla on viimeisimmät salaus- ja suojausstandardit. Ajantasaisuus tässä suhteessa on erittäin tärkeää turvallisuuden takaamiseksi käyttäjälle, etenkin esimerkiksi talous- tai terveyssivustoille.

Apple ilmoitti asiasta 49 Forum CA / Browser -sertifiointiviranomaisten vapaaehtoisessa yhteenliittymässä, sellaisena kuin se on julkaistu Next Web. Aiemmin varmentajat myönsivät rutiininomaisesti HTTPS-varmenteita, jotka ovat voimassa viisi vuotta. Vuonna 5 tämä aika lyhennettiin hieman yli kahteen vuoteen. 2017. syyskuuta alkaen Apple lyhensi hyväksymisaikaa 2 kuukauteen. Se on varmasti hyvä uutinen.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.