<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SSL證書周期變為90天? 如何應對行業新規

    小銳說安全2023-04-27 17:43:29

    3月3日,谷歌在其“Move Forward, Together”欄目中,稱已向CA/B論壇發起了投票提案,建議將公共TLS(也稱為SSL)證書的最長有效期從398天減少到90天。值得注意的是,即便CA/B論壇沒有通過這一提議,谷歌也可以單方面強制行業改變,將較短的有效期作為Chrome根程序的要求。

    這主要是因為瀏覽器控制自己的根程序需求,不必等待CA/B論壇的正式規則更改。而考慮到Chrome的市場份額,如果谷歌堅持這一改變,90天的上限將成為每一個商業公共證書機構都必須遵循的事實上的標準。據預測這一新變化很大可能將在2024年底生效。

    90天有效期對IT運維的影響

    90天有效期的SSL證書對IT運維的影響相當大。傳統上,IT運維只要一年更新一次SSL證書即可,現在是最長90天就要更新一次,這個過程涉及到識別即將到期的證書、獲取新證書和部署新證書等。考慮到大多數企業都有很多證書,而且這個數字還在快速增長,手工的方式管理SSL證書將會是一項復雜而耗時的任務,同時也容易出差錯。如果不能有效的應對90天效期的SSL證書,未來業務系統因為SSL證書過期導致的業務中斷將會層出不窮。

    證書部署的自動化成未來大勢

    銳成建議盡快實現SSL證書的自動化管理,并對SSL證書實際部署結果進行監控,確保業務正常進行。

    1.  自動化SSL證書申請和部署:能夠自動跟蹤和更新證書、減少人為錯誤和證書過期風險的自動化證書管理工具。

    2.  定期的SSL證書監控:可以對SSL證書部署情況、到期信息、安全漏洞、合規性等進行自動監控,并以多種方式發送安全預警通知,確保SSL證書運維零事故。

    銳成的SSL證書自動化部署方案

    1.  基于API的證書自動化部署

    通過API進行SSL證書申請、通過驗證、下載證書并自動化部署SSL證書到業務系統中,這種方式對現有系統的影響最小,同時讓渠道對證書部署方式有最大的把控力,該方案在建站公司、運維軟件、CDN服務商以及企業大客戶中已經大量應用。

    2.  基于ACME服務的證書自動化部署

    對于部分不具備API的對接能力的客戶,可以考慮使用ACME服務進行證書的自動化更新和部署。不過基于ACME服務的證書自動化更新方案要求在服務器新安裝ACME客戶端,同時更新證書的環境也是相對標準的Ngnix,Apache,IIS等環境,有一定的局限性。

    SSL證書監控服務

    考慮到自動化部署可能存在的異常,或者在配置自動化部署節點時,可能會漏配置一些節點,我們建議在實際運維環境中增加SSL監控服務,滿足不同層級的數據安全需求。

     

    如果您對即將到來的更短的 SSL 證書生命周期感到擔憂,可以實施一個全面的 SSL 證書管理策略,以更好地應對這種變化。如您有更多疑問或需求,具體請聯系我們獲得支持。

    sslacme
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據預測這一新變化很大可能將在2024年底生效。90天有效期對IT運維的影響90天有效期的SSL證書對IT運維的影響相當大。如果不能有效的應對90天效期的SSL證書,未來業務系統因為SSL證書過期導致的業務中斷將會層出不窮。證書部署的自動化成未來大勢銳成建議盡快實現SSL證書的自動化管理,并對SSL證書實際部署結果進行監控,確保業務正常進行。
    配置好后可一建生成nginx.conf文件,同時可控制nginx使用此文件進行啟動與重載,完成對nginx的圖形化控制閉環。本系統通過Let's encrypt申請證書,使用acme.sh腳本進行自動化申請和續簽,開啟續簽的證書將在每天凌晨2點進行續簽, 只有超過60天的證書才會進行續簽,只支持在linux下簽發證書。
    如果你當時留的郵箱是隨便填寫的,那么基于穩妥考慮建議你重新申請并簽發證書,確保舊證書不會被自動吊銷。 吊銷工作將從國際協調時2022年1月28日16:00開始(UTC +0,下同),最遲會在5天內完成吊銷,如果快的話那么最近簽發的錯誤證書很可能很快就會被吊銷。
    證書過期后,它將停止工作并在安裝該證書的系統上觸發中斷。后兩個需要手動審核過程以證明站點所有權。Venafi提供發現和自動化SSL / TLS密鑰和證書的整個生命周期所需的可見性,因此Check Point下一代防火墻始終具有當前的計算機標識,以檢查Web流量是否存在威脅。用于Check Point的Venafi Adaptable Bulk Provisioning驅動程序可自動執行Check Point入站HTTPS檢查策略中使用的SSL / TLS機器身份。即將到期的證書將在證書頒發機構處自動更新,由Venafi供應給Check Point NGFW,并在Check Point NGFW HTTPS檢查策略中應用。
    網站與其訪問者建立信任的主要方式就是通過簽發SSL證書,因為SSL證書是由受信任的證書頒發機構(CA)在驗證某個網站真實性和可信任性之后才頒發的。但是,網站部署SSL證書后,偶爾會出現SSL證書驗證失敗而導致錯誤,從而影響訪問者對網站的訪問。那么SSL證書驗證失敗怎么辦?我們收集整理了幾種常見的SSL證書驗證失敗原因以及解決辦法,僅供大家參考。常見的SSL證書驗證失敗原因1、SSL證書不可信導致S
    隨著現代互聯網的快速發展,網絡攻擊、數據泄露事件日益增多,根據Salt公司發布的《2023 年第一季度 API 安全狀況報告》,與前六個月相比,針對API的攻擊增加了400%,其中31%的客戶遭遇了敏感數據泄露,由此API接口的安全性越來越受到人們的關注。其中,SSL證書作為保護傳輸數據安全的重要工具,可以助力確保API接口的安全性,加密傳輸信息防窺探防篡改。為什么API接口安全性如此重要?1、A
    作為保護網站傳輸數據安全的重要工具,SSL證書經常被部署于網站服務器上以實現HTTPS加密。但部分網站部署SSL證書后,訪問時有時候會出現SSL 證書無效警示。那么SSL證書無效怎么辦?導致SSL證書無效的情況可能是SSL證書本身的原因,也有可能是瀏覽器客戶端的原因,不同的原因對應不同的解決辦法,下面我們就一起來看看吧。一、因SSL證書原因導致SSL證書無效及解決辦法1、SSL 證書過期錯誤代碼:
    隨著互聯網的普及和發展,人們的日常生活與網絡密切交織在一起。然而,由于網絡通信的開放性,信息在傳輸過程中很容易被竊取、篡改或偽造,因此保護用戶的隱私和數據安全顯得尤為重要。SSL證書加密就是一種用于保護網絡通信安全的技術,它將網站和用戶之間的數據傳輸加密,使得數據在傳輸過程中無法被竊取、篡改或偽造。SSL證書加密是什么?SSL證書加密技術是為保護敏感數據在傳送過程中的安全,而設置的加密技術。全球許
    近年來,互聯網的快速發展使得線上服務范圍不斷延伸,這其中網絡購物更是在全球范圍內都呈現上升趨勢。然而病毒攻擊,網絡釣魚攻擊和惡意軟件攻擊無處不在,網上購物的安全性受到極大威脅。為了保護網絡購物的安全,構建可信的網購環境,使用SSL證書是至關重要的,原因如下: 1. 數據加密保護網上購物涉及用戶的個人和財務信息,例如信用卡號碼和密碼。SSL證書通過使用加密技術,對用戶和網站之間的數據進行加
    在當今互聯網世界中,保護數據的完整性和隱私性至關重要,由此,在網絡數據安全保護領域,作為保護網絡傳輸數據安全的SSL證書越來越頻繁出現。那么你知道SSL證書是什么?SSL證書有哪些類型?SSL證書有什么用嗎?花上1分鐘,快速了解一下SSL證書吧! SSL證書是什么?SSL證書(Secure Socket Layer Certificate),全稱為安全套接字層證書,是一種用于保護網絡傳輸
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类