Apple引入更嚴格HTTPS規則:網站證書有效期不得超過398天

Apple宣佈了一項在今年稍晚時間生效的新政策。生效後,其Safari瀏覽器將不會接受任何有效期超過13個月或更長時間的新HTTPS證書。最直接的結果就是,任何使用長期SSL / TLS證書的網站都會在加載後在Safari瀏覽器中顯示隱私錯誤訊息。


Apple最近在斯洛伐克舉行的憑證機構與瀏覽器論壇 (CA / Browser)會議上首次提出這項政策。根據與會的人士的説法,從9月1日起,任何有效期超過398天的新證書將不會受Safari信任並且將被拒絕。不過,在此期限前頒發的舊證書將不會受此新規則的影響。

簡單來説即是任何在2020年8月30日之後發出,並且有效期超過398天的證書將不會被Safafi信任。而任何在2020年9月1日前發出, 有效期不超過825日的證書將會仍然有效。

由於任何iOS或者macOS設備的Safari都將會實施這項新措施,因此開發者以及網站管理員都要被逼確保他們的證書符合Apple的要求,不然很大機會失去不少網站流量。

其實Apple、Google以及其他CA / Browser的成員在幾個月以來都在考慮縮短證書的有效期,但是這樣的措施其實是一把雙刃劍。 措施的原意是通過確保開發者使用最新的加密標準以及降低舊有證書被盜用的風險來提高網站的安全性。而頻繁地更新證書將會加重網站擁有人以及那些需要整合這些證書的企業的負擔。