Apple schlug
auf dem CA/Browser Forum vor, die Laufzeit von TLS-Zertifikaten
ab 2027 auf 45 Tage zu begrenzen. Zur Verschlüsselung der HTTPS-Verbindungen
zwischen Webserver und Client werden die TLS-Zertifikate verwendet.
Viele Kritiker befürchten bei einer Verkürzung der Laufzeit,
dass Prozesse zur Verlängerung erschwert würden. Befürworter
sehen darin allerdings nachweisbare Sicherheitsgewinne.
Derzeit sind TLS- oder SSL-Zertifikate (X.509-Zertifikate) maximal
dreizehn Monate (398 Tage) gültig, die häufig verwendeten
kostenfreien Zertifikate von "Let's Encrypt" 90 Tage.
Apple legt in einem auf Github veröffentlichten Entwurf
für einen Abstimmungsvorschlag, den sogenannten Ballot
SC-081, den Zeitplan für die Laufzeitverkürzung dar. Schrittweise
soll die Gültigkeitsdauer beginnend mit dem 15. September 2025
von derzeit 398 auf 45 Tage gesenkt werden.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|