Az Apple szigorít a TLS tanúsítványok érvényességével kapcsolatban

 

A „felhasználók webes biztonságát javító” törekvései részeként az Apple rövidebb érvényességi időtartamot határozott meg a TLS szerver tanúsítványokra vonatkozóan; a vállalat bejelentése szerint a  2020. szeptember 1-je után kiállított SSL/TLS tanúsítványok közül csak azokat fogja elfogadni, amelyek  érvényességi ideje legfeljebb 398 nap. Az új normáknak nem megfelelő kiszolgálókkal a kapcsolat a jövőben meghiúsulhat, ami hálózat- és alkalmazáshibákhoz vezethet, és megakadályozhatja a webhelyek betöltését az Apple által gyártott eszközökön. Ez a változás az összes iOS, iPadOS, macOS, watchOS és tvOS operációs rendszerre előre telepített, tanúsító hatóság (CA) által kiadott TLS szerver tanúsítványt érinti, ám azokat nem, amelyeket az eszközök felhasználói vagy adminisztrátorai egészítenek ki. A Google tavaly már tett egy kísérletet arra, hogy a TLS tanúsítványok időtartama alig több mint egy évre rövidüljön, ám ez a weboldal-üzemeltetők és IT csapatok ─ többletmunkára hivatkozó ─ ellenállása miatt végül kudarcot vallott. Az SSL/TLS tanúsítványok érvényessége 2018 tavasza óta két év. 

(heise.de)