Safari akan menolak sijil HTTPS dengan tempoh lebih dari 13 bulan

Safari

Apple menjadi semakin kaku dalam menghadapi kerentanan perantinya untuk diserang dan dapat mengekstrak maklumat dari penggunanya. Jelas bahawa salah satu pintu masuk ke serangan siber adalah Safari, penyemak imbas yang dibina di dalam macOS.

Syarikat itu baru sahaja mengumumkan bahawa ia mengurangkan masa penerimaan untuk kesahihan sijil HTTPS yang selamat dari 2 tahun hingga 13 bulan. Apa sahaja demi keselamatan kita adalah berita baik.

Apple meletakkan had hampir 400 hari selama tempoh sah sijil HTTPS, dengan harapan dapat meningkatkan keselamatan ketika melayari Internet. Mulai 1 September, safari akan menolak mana-mana laman web yang menganjurkan sijil HTTPS yang berumur lebih dari 398 hari. Sijil yang dikeluarkan sebelum 1 September tidak akan berubah sehingga tarikh pembaharuan sijil anda yang seterusnya.

Ini adalah keputusan yang baik. Sijil HTTPS bertujuan untuk memastikan bahawa sambungan ke laman web itu selamat. Sekiranya anda melayari laman web dengan sijil yang ditolak, Safari menunjukkan amaran keselamatan kepada anda.

Bagi pengguna rata-rata, perubahan ini memastikan bahawa anda hanya dapat mengakses dengan laman web selamat yang mempunyai standard penyulitan dan keselamatan terkini. Terus mengetahui mengenai hal ini sangat penting untuk memberi keselamatan kepada pengguna, terutamanya laman web kewangan atau kesihatan, misalnya.

Pengumuman oleh Apple berlaku di 49 Forum CA / Browser, sebuah konsortium sukarela pihak berkuasa pemerakuan, seperti yang diterbitkan Web Seterusnya. Sebelum ini, pihak berkuasa perakuan mengeluarkan sijil HTTPS secara berkala yang sah selama 5 tahun. Pada tahun 2017, masa ini dikurangkan menjadi lebih dari 2 tahun. Mulai 1 September, Apple mengurangkan masa penerimaan menjadi 13 bulan. Ia tentunya berita baik.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.