news 2026/2/5 21:51:09

90天就过期?SSL证书越来越短的真相

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
90天就过期?SSL证书越来越短的真相

不知道你有没有注意到,这几年SSL证书的有效期一直在缩短。从最早的五六年,到后来的两三年,再到398天,现在很多证书都变成了90天有效期。这种变化背后,其实反映了整个互联网安全思路的转变。

安全思路变了

以前的安全观念是“设防”——建一道坚固的防线,希望能用很多年。现在的思路变成了“动态防御”——承认没有绝对的安全,所以要频繁更换凭证,降低风险。

如果一张证书的私钥泄露了,这张证书还有三年有效期,那黑客就有三年时间可以利用它做坏事。但如果证书90天就到期,风险窗口就被大大缩小了。

技术条件成熟了

几年前如果要三个月换一次证书,运维人员可能会很头疼。但现在不一样了。

Let‘s Encrypt的出现改变了游戏规则。这个免费的证书颁发机构不仅提供90天有效期的证书,还推动了ACME协议的普及。现在证书可以自动申请、自动部署、自动续期,很多情况下完全不需要人工干预。

这不是厂商的“阴谋”

有人可能会想:证书有效期缩短,是不是CA厂商为了多赚钱?实际上,情况正好相反。

自动化免费证书正在快速普及。Let‘s Encrypt每月颁发的免费证书超过1亿张,而且完全自动化。商业CA也不得不跟进这个趋势,提供更灵活的自动化方案。这不是CA厂商为了多赚钱的阴谋,而是整个互联网基础安全架构的一次重要升级

行业在推动

这不是某一家公司的决定。苹果、谷歌、微软这些主流浏览器厂商都在推动这个趋势。

2020年,苹果率先宣布Safari不再信任有效期超过398天的证书。其他浏览器也很快跟进。当所有主流浏览器都支持这个标准时,整个行业只能跟着改变。

影响和应对

对于企业来说,这意味着必须建立自动化的证书管理流程。不能再像以前那样,等证书快过期了才手动处理一次。

对于普通用户,这个变化基本是无感的。只要网站运营方做好了自动化管理,用户访问时不会感觉到任何区别。

对于网络安全来说,这是明显的进步。更短的有效期意味着更小的风险窗口,配合自动化的管理,实际上提高了整个互联网的安全水平。

未来会更短吗?

有可能。随着自动化技术的进一步成熟,不排除有效期会进一步缩短。有些技术团队已经在测试60天甚至更短的有效期方案。

这个趋势说明了一件事:在快速变化的网络环境中,长期的静态信任模式正在被动态的、频繁验证的信任模式取代。这不是倒退,而是互联网安全发展的必然方向。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/6 9:21:23

解决PyTorch OOM(内存溢出)问题的有效方法汇总

解决 PyTorch OOM(内存溢出)问题的有效方法汇总 在训练一个视觉 Transformer 模型时,你是否曾遇到这样的报错: RuntimeError: CUDA out of memory. Tried to allocate 1.2 GiB...明明显卡有 24GB 显存,模型也不算特别大…

作者头像 李华
网站建设 2026/2/6 1:14:28

WSL2下安装PyTorch-GPU环境的完整步骤(附常见错误修复)

WSL2下安装PyTorch-GPU环境的完整步骤(附常见错误修复) 在深度学习项目开发中,最令人头疼的往往不是模型调参,而是环境配置——尤其是当你满怀热情打开代码编辑器,运行第一行 import torch 却发现 CUDA is not availa…

作者头像 李华
网站建设 2026/2/2 21:51:19

Photoshop 图形与图像处理技术——第2章:图像处理基础

目录 2.1 Photoshop 软件的操作界面 2.1.1 Photoshop 的窗口外观 2.1.2 标题栏与菜单栏 2.1.3 工具箱与工具选项栏 2.1.4 图像窗口和状态栏 2.1.5 面板 2.2 文件的创建与系统优化 2.2.1 新建图像文件 2.2.2 保存图像文件 2.2.3 打开图像 2.2.4 图像文件的显示与辅助…

作者头像 李华
网站建设 2026/2/5 0:41:10

基于51单片机的PWM调光设计及实现

基于51单片机的PWM调光设计及实现 第一章 绪论 照明设备的智能化调光在节能、场景适配等方面具有重要意义。传统调光方式多采用电阻分压或可变电阻调节,存在能耗高、调光精度低、易发热等问题,难以满足现代照明对高效、精准控制的需求。PWM(脉…

作者头像 李华
网站建设 2026/2/6 3:06:13

IoT安全测试:保护连接设备

第一章 物联网安全威胁全景图(约600字)1.1 攻击面三维扩展物理层暴露:调试接口/UART端口未封闭案例(如智能门锁暴力拆解攻击)协议层脆弱性:MQTT未授权订阅漏洞(医疗设备数据泄露事件分析&#x…

作者头像 李华