A Safari elutasítja a 13 hónapnál hosszabb érvényességű HTTPS-tanúsítványokat

Safari

Az Apple egyre merevebb szembesül azzal, hogy eszközei sérülékenyek a támadásokkal szemben, és képesek információkat kinyerni a felhasználóktól. Nyilvánvaló, hogy a kibertámadások egyik átjárója a Safari, a macOS-ba épített böngésző.

A vállalat most jelentette be, hogy 2 évről 13 hónapra csökkenti a biztonságos HTTPS tanúsítvány érvényességének elfogadását. Bármi a biztonságunk érdekében jó hír.

Az Apple csaknem 400 napos korlátot szab a HTTPS tanúsítvány érvényességének időtartamára, remélve, hogy megerősíti a biztonságot az internet böngészése során. Szeptember 1-jétől a szafari elutasít minden olyan weboldalt, amely több mint 398 napig érvényes HTTPS tanúsítványt tartalmaz. A szeptember 1. előtt kiadott tanúsítványok a következő tanúsítványmegújítás időpontjáig nem változhatnak.

Ez egy jó döntés. A HTTPS-tanúsítványok célja, hogy biztosítsák az adott webhelyhez való biztonságos csatlakozást. Ha elutasított tanúsítvánnyal rendelkező webhelyet látogat meg, a Safari biztonsági figyelmeztetést jelenít meg.

Az átlagos felhasználó számára ez a változás biztosítja, hogy csak biztonságos weboldalakhoz férhet hozzá, amelyek a legújabb titkosítási és biztonsági előírásokkal rendelkeznek. A naprakészség ebben a tekintetben nagyon fontos a felhasználó biztonságának biztosítása érdekében, különös tekintettel például a pénzügyi vagy egészségügyi webhelyekre.

Az Apple bejelentését a 49 Forum CA / Browser, a tanúsító hatóságok önkéntes konzorciumánál tették meg, közzétéve The Next Web. Korábban a tanúsító hatóságok rutinszerűen adták ki az 5 évig érvényes HTTPS-tanúsítványokat. 2017-ben ez az idő alig több mint 2 évre csökkent. Szeptember 1-jétől az Apple 13 hónapra csökkenti az elfogadási időt. Ez minden bizonnyal jó hír.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.