从2020年9月1日起,SSL证书的有效期将减少到398天
浏览:327 时间:2021-8-4

随着互联网的快速普及和发展,越来越多的人使用互联网进行购物、社交、工作等日常操作。为了保证互联网环境的安全可靠和个人数据的隐私,SSL加密协议在各大网站得到了广泛的应用。

对于网站管理者来说,SSL证书的有效期是一个值得关注的问题,因为一旦SSL证书过期不续费,浏览器就会向访问用户发送报警消息,极大地影响了用户的访问体验,降低了用户对网站的信任度,导致访问跳跃率大幅提升,最终影响网站的转化率。

数字证书的初始有效期为10年,但有效期较长的SSL证书为黑客破解SSL证书提供了极大的便利,导致证书的安全性较低,容易被黑客伪造。因此,为了保证SSL证书的有效性和网站的安全性,浏览器对SSL证书有效期的要求逐渐缩短。

根据最新消息,与国外浏览器相关的CA/B论坛机构表示,从2020年9月1日起,国外网站的SSL证书有效期将缩短至13个月。如果网站的SSL证书超过这个期限,没有及时更新,就会被浏览器标记为危险网站,拒绝加载,彻底阻断用户的登录访问。目前,谷歌和苹果的浏览器已经开始按照最新的规定执行

虽然国内主流浏览器如360、百度、搜狗没有明确规定要缩短SSL证书的有效期,但根据以往的经验。国内主流浏览器也应该很快赶上,所以近期网站的HTTp加密证书有效期将缩短至398天。

为什么要缩短证书的有效期?

因为SSL证书的有效期越长,越容易被黑客破解。如果证书的公钥和私钥被泄露和滥用,很容易造成网络钓鱼诈骗等网络攻击。因此,浏览器开发者会不断缩短SSL证书的有效期。当然,缩短证书有效期意味着网络运营商需要频繁更换证书,这给网站的维护带来了更大的挑战。事实上,每年都有很多企业网站因为证书过期而崩溃。例如,微软团队前段时间忘记更新证书,导致大量用户无法登录。因此,网站运营者需要随时关注证书的状态,一旦证书即将到期,就要及时续费,以免影响网站的正常访问。