neprihlásený Streda, 16. apríla 2025, dnes má meniny Dana, Danica
Maximálna platnosť SSL certifikátov sa skráti na 47 dní

Značky: SSL / TLSweb

DSL.sk, 14.4.2025


Maximálna možná dĺžka platnosti SSL / TLS certifikátov pre servery sa v nasledujúcich štyroch rokoch postupne skráti iba na 47 dní.

Takýto návrh pod označením SC-081v3 aktuálne schválilo konzorcium CA/Browser Forum združujúce certifikačné autority a tvorcov prehliadačov, upozornil Bleeping Computer.

Serverové SSL certifikáty sa používajú okrem iného samozrejme najmä na zabezpečených webových stránkach. V minulosti sa SSL certifikáty mohli vydávať aj na viacero rokov, v súčasnosti sa vydávajú maximálne na niečo viac ako rok, konkrétne môžu platiť maximálne 398 dní. Napríklad populárna certifikačná autorita Let's Encrypt vydávajúca bezplatné certifikáty ich vydáva ale iba na 90 dní a tento rok začína vydávať aj certifikáty platné iba 6 dní.

Podľa schváleného návrhu od 15. marca 2026 už všetky certifikačné autority budú môcť vydávať certifikáty na maximálne 200 dní.

Od 15. marca 2027 to bude na 100 dní a nakoniec od 15. marca 2029 bude maximálna doba platnosti certifikátov môcť byť 47 dní.

Pri takto krátkej dobe platnosti to výrazne podporí automatizáciu obnovy certifikátov, čo by okrem iného malo eliminovať incidenty s exspirovanými certifikátmi kvôli včas neuskutočnenej manuálnej výmene. Skrátenie maximálnej doby platnosti certifikátov navrhovali v poslednej dobe Google aj Apple, podľa Google nasadenie automatizácie pri obnove certifikátov po skrátení platnosti okrem iného umožní v budúcnosti rýchlejšie nasadzovať nové technológie a napríklad umožní rýchly prechod na algoritmy odolné kvantovým počítačom.


      Zdieľaj na Twitteri



Najnovšie články:

Android smartfóny sa kvôli bezpečnosti po 3 dňoch nepoužívania automaticky reštartujú
V ďalšom referende obyvatelia absolútne odmietli veterné elektrárne, je ale neplatné
Google s Androidom 15 zvýšil požiadavky na kapacitu flash a RAM smartfónov
Telekom oznámil väčšie rozšírenie 5G siete
Železnice zaviedli poplatok nútiaci na elektronický nákup lístkov, v noci bude mať opäť dlhý výpadok
Odštartovala druhá séria The Last of Us podľa počítačovej hry
Apple má budúci rok uviesť aj gigantické 18.8" skladateľné zariadenie
USA pre elektroniku zaviedli výnimku na nové vysoké clá z Číny
Na Slovensku dnes ďalšie referendum o veterných elektrárňach
Microsoft Edge výrazne zrýchlil


Diskusia:
                               
 

ako prišli na takéto číslo? prečo nie 42?
Odpovedať Známka: 9.2 Hodnotiť:
 

to cislo uz pouzil niekto iny
Odpovedať Známka: 9.1 Hodnotiť:
 

Samotné číslo 47 dní je vybrané ako optimalizované obdobie, ktoré zohľadňuje technické, praktické a bezpečnostné faktory. Dôležité je, že táto zmena bude vyžadovať veľkú mieru automatizácie obnovy certifikátov, aby organizácie nečelili problémom so správou certifikátov.
Odpovedať Známka: -3.3 Hodnotiť:
 

Bla-bla-bla-bla...
Optimálny čas je 42. To spočítali najlepšie kapacity Vesmíru. To, že tu na Zemi sa niekto hrá na vlastnom piesočku a presadzuje vlastné štandardy, v nekonečnosti Vesmíru nič neznamená.
Odpovedať Známka: 8.5 Hodnotiť:
 

Tak, tak - číslo 42 je magické :Đ. A preto by mala byť platnosť 42... ale možno rokov, mesiacov, dní, hodín, minút, sekúnd, alebo dokonca mrknutí oka?
Odpovedať Známka: 3.3 Hodnotiť:
 

Na základe dlhoročných skúseností pri vypĺňaní žiadostí o poskytnutie informácií o zostávajúcich rôčkoch do vydaja. S ohľadom na legislatívne nejasnosti vstupov pre možné genderovíé kombinácie sa však kukučky preorientovali na omnoho perspektívnejšiu oblasť bezpečnosti a prechodom výpočtov z jednotiek s jednoduchou presnosťou na high-precision computing odpovedajú pri ranných prechádzkach dysižn mejkrov priekazne na otázky o vhodnej dĺžke platnosti SSL certifikátov či bezpečnom počte medveďov na centimeter štvorcový.
Odpovedať Známka: 6.0 Hodnotiť:
 

Musi byt 47, lebo je podmienkou aby tam bolo jedno parne a jedno neparne cislo, nakolko cislo 4 je parne, tak cislo 2 uz nemohli pouzit. Takze idealne je cislo 47.
Odpovedať Známka: 10.0 Hodnotiť:
 

Prečo práve 47 dní?
To číslo nie je náhodné – je to návrh Googlu, známy ako "Moving to 90-day Certificate Validity", ale v prípade ich vlastného projektu "Automated Certificate Management" sa v dokumentáciách hovorí o 45 až 48 dňoch, pričom 47 dní je optimálny interval pre automatizované obnovovanie certifikátov (napr. Let's Encrypt obnovuje každých 60 dní).

Preco je to ale take optimalne?

Google navrhuje obnovu každých 45 dní v rámci automatizačných pipeline (napr. Google Chrome Root Store Policy).
47 dní je mierne nad touto hodnotou, čím poskytuje:
- Buffer pre zlyhanie.
- Možnosť ešte jeden pokus pred expiráciou.

Cize ide priblizne o dve obnovy kazdy kvartal.
Odpovedať Hodnotiť:
 

Security by obscurity.
Inými slovami, nevieme urobiť certifikáty a proces vydávania bezpečný, tak ich budeme vydávať rýchlo na krátke obdobie, lebo sme vypočítali, že priemerný záškodník potrebuje 48 dní na to, aby ich prelomil.
Odpovedať Známka: 7.8 Hodnotiť:
 

Pripomína mi to wildcard cert cez Geotrust na OVS.
Zavolal mi Ind, ktorému nebolo poriadne nič rozumieť.
On mi rozumel ešte menej.
Keby som mu tvrdil, že som Erwin Rommel, CEO Microsoft-u, tak mi to zhltne.

A rozlúčil sa so mnou vetou že sa teší ako si sám pošle e-mail.
Niečo ako "I'm looking forward to send myself an e-mail".
Odpovedať Známka: 10.0 Hodnotiť:
 

To nebol ind, ale early alfa verzia nejakej indickej Human Interface AI.
Odpovedať Známka: 10.0 Hodnotiť:
 

Geekom by sa skôr páčila platnosť na 3,14.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár