苹果将TLS证书最大有效期缩短至47天:自动化管理势在必行

2025-04-15
苹果将TLS证书最大有效期缩短至47天:自动化管理势在必行

苹果公司宣布将TLS证书的最大有效期逐步缩短至47天,此举旨在提升安全性,并推动自动化证书生命周期管理。这一变化源于CA/B论坛多年来持续缩短证书最大有效期的趋势,以及现有证书撤销系统(CRLs和OCSP)的可靠性问题。虽然这一改变将在2029年3月15日正式实施,但苹果认为,更短的证书有效期将迫使企业采用自动化管理,从而减少因证书过期或撤销造成的服务中断风险。DigiCert等证书颁发机构已提供多种自动化解决方案,以帮助企业适应这一变化。

阅读更多

DigiCert证书吊销事件

2024-07-30

DigiCert 将吊销未进行域名控制验证 (DCV) 的证书,约影响0.4%的有效域名验证。原因是 DigiCert 在某些基于 CNAME 的验证案例中没有在随机值前添加下划线前缀,这与 CABF 规则不符。受影响的客户已被通知,必须在 24 小时内更换证书。DigiCert 已采取预防措施,包括整合和审查所有随机值生成器、简化用户体验、将合规团队成员嵌入所有 CA 和 RA sprint 团队、增加测试覆盖范围以及开源 DCV 以供社区审查。

阅读更多