Tatanggihan ng Safari ang mga sertipiko ng HTTPS na may higit sa 13 buwan na bisa

ekspedisyon ng pamamaril

Ang Apple ay nagiging lalong matigas sa harap ng kahinaan ng mga aparato nito sa pag-atake at ma-pagkuha ng impormasyon mula sa mga gumagamit nito. Malinaw na ang isa sa mga gateway sa cyberattacks ay ang Safari, ang browser na binuo sa macOS.

Inihayag lamang ng kumpanya na binabawasan nito ang oras ng pagtanggap para sa bisa ng isang ligtas na sertipiko ng HTTPS mula 2 taon hanggang 13 buwan. Anumang bagay para sa ating kaligtasan ay mabuting balita.

Naglalagay ang Apple ng isang limitasyon ng halos 400 araw sa tagal ng bisa ng isang sertipiko ng HTTPS, inaasahan na palakasin ang seguridad kapag nagba-browse sa Internet. Simula sa Setyembre 1, tatanggihan ng safari ang anumang website na nagho-host ng isang sertipiko ng HTTPS na higit sa 398 araw ang edad. Ang mga sertipiko na inisyu bago ang Setyembre 1 ay hindi maaaring magbago hanggang sa petsa ng iyong susunod na pag-renew ng sertipiko.

Ito ay isang mabuting desisyon. Inilaan ang mga sertipiko ng HTTPS upang matiyak na ang koneksyon sa website na iyon ay ligtas. Kung bibisita ka sa isang website na may isang tinanggihan na sertipiko, magpapakita sa iyo ang Safari ng isang babala sa seguridad.

Para sa average na gumagamit, tinitiyak ng pagbabagong ito na maaari ka lamang mag-access sa mga ligtas na website na mayroong pinakabagong mga pamantayan sa pag-encrypt at seguridad. Ang pananatiling napapanahon sa bagay na ito ay napakahalaga upang magbigay ng seguridad ng gumagamit, lalo na ang mga website sa pananalapi o pangkalusugan, halimbawa.

Ang anunsyo ng Apple ay naganap sa 49 Forum CA / Browser, isang kusang-loob na kasunduan ng mga awtoridad sa sertipikasyon, tulad ng nalathala Ang Susunod Web. Noong nakaraan, regular na naglabas ang mga awtoridad ng sertipiko ng mga sertipiko ng HTTPS na may bisa sa loob ng 5 taon. Sa 2017, ang oras na ito ay nabawasan sa higit sa 2 taon. Simula sa Setyembre 1, binabawasan ng Apple ang oras ng pagtanggap sa 13 buwan. Ito ay tiyak na mabuting balita.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.