Safari rifiuterà i certificati HTTPS con più di 13 mesi di validità

Safari

Apple sta diventando sempre più rigida di fronte alla vulnerabilità dei suoi dispositivi agli attacchi e alla possibilità di estrarre informazioni dai suoi utenti. È chiaro che uno dei gateway per gli attacchi informatici è Safari, il browser integrato in macOS.

L'azienda ha appena annunciato che riduce il tempo di accettazione per la validità di un certificato HTTPS sicuro da 2 anni a 13 mesi. Qualsiasi cosa per la nostra sicurezza è una buona notizia.

Apple pone un limite di quasi 400 giorni alla durata di validità di un certificato HTTPS, sperando di rafforzare la sicurezza durante la navigazione in Internet. A partire dal 1 settembre, safari rifiuterà qualsiasi sito Web che ospita un certificato HTTPS che risale a più di 398 giorni. I certificati emessi prima del 1 settembre non saranno soggetti a modifiche fino alla data del prossimo rinnovo del certificato.

È una buona decisione. I certificati HTTPS hanno lo scopo di garantire che la connessione a quel sito Web sia sicura. Se visiti un sito Web con un certificato rifiutato, Safari ti mostra un avviso di sicurezza.

Per l'utente medio, questa modifica garantisce che sia possibile accedere solo con siti Web protetti dotati dei più recenti standard di crittografia e sicurezza. Mantenersi aggiornati a questo proposito è molto importante per fornire sicurezza all'utente, in particolare i siti web finanziari o sanitari, ad esempio.

L'annuncio di Apple è avvenuto al 49 Forum CA / Browser, un consorzio volontario di autorità di certificazione, come pubblicato The Next Web. In passato, le autorità di certificazione emettevano regolarmente certificati HTTPS validi per 5 anni. Nel 2017, questo tempo è stato ridotto a poco più di 2 anni. A partire dal 1 ° settembre, Apple riduce i tempi di accettazione a 13 mesi. È certamente una buona notizia.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.