Safari отклоняет сертификаты HTTPS со сроком действия более 13 месяцев.

Safari

Apple становится все более жесткой перед лицом уязвимости своих устройств перед атаками и возможности извлекать информацию от своих пользователей. Понятно, что одним из шлюзов кибератак является Safari, браузер, встроенный в macOS.

Компания только что объявила, что сокращает время принятия сертификата HTTPS на срок действия с 2 лет до 13 месяцев. Все для нашей безопасности - хорошая новость.

Apple устанавливает ограничение в почти 400 дней на срок действия сертификата HTTPS, надеясь усилить безопасность при работе в Интернете. С 1 сентября safari будет отклонять любой веб-сайт, на котором размещен сертификат HTTPS, которому более 398 дней. Сертификаты, выданные до 1 сентября, не будут изменены до даты следующего обновления сертификата.

Это хорошее решение. Сертификаты HTTPS предназначены для обеспечения безопасного подключения к этому веб-сайту. Если вы посещаете веб-сайт с отклоненным сертификатом, Safari показывает предупреждение системы безопасности.

Для обычного пользователя это изменение гарантирует, что вы сможете получить доступ только к защищенным веб-сайтам, которые имеют новейшие стандарты шифрования и безопасности. Постоянное обновление в этом отношении очень важно для обеспечения безопасности пользователей, особенно, например, финансовых или медицинских веб-сайтов.

Объявление Apple состоялось на 49 Forum CA / Browser, добровольном консорциуме сертификационных органов., как опубликовано The Next Web. В прошлом центры сертификации обычно выдавали сертификаты HTTPS сроком на 5 лет. В 2017 году это время сократилось до чуть более 2 лет. С 1 сентября Apple сокращает время приема до 13 месяцев. Это, безусловно, хорошие новости.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.