
Apple v únoru oznámil, že v Safari omezí dobu platnosti HTTPS certifikátů na jeden rok, přesněji na 398 dnů. Urychlil tím trend postupného zkracování platnosti. Připomeňme, že před dvěma lety se platnost zkrátila na dva roky.
Nyní se přidala také Mozilla, která má v oblasti certifikačních autorit silné slovo a potvrdila, že také zkrátí platnost na 398 dnů. Podle průzkumu, který Mozilla provedla mezi autoritami, se stejně všechny k této změně chystají. Ke změnám dojde u certifikátů vydaných od 1. září 2020.
Kratší doba platnosti umožňuje rychleji reagovat na bezpečnostní hrozby, omezit dobu zneužití uniklých privátních klíčů, či zamezit bezpečnostním problémům spojeným s převodem domény na jiného vlastníka. Dodejme, že certifikační autorita Let's Encrypt vydává certifikáty na 90 dnů a díky automatizovanému procesu to pro správce nepředstavuje žádný problém.
(Zdroj: Mozilla.cz)