蜜桃TV

お知らせ 02-07-2018

业界全体の変更で排除される有効期间3年の証明

Vincent Lynch

UPDATE: 業界ルールにより、証明書の有効期間は短縮されていますが、私たちは2~6年の复数年プランを提供しており、それをシームレスにするための自動化も行っています。 2017年、認証局とウェブブラウザベンダーは、パブリックSSL/TLS証明書の基準を策定する业界団体であるCA/Bフォーラムにおいて、3年間の有効期間を持つTLS/SSL証明書を廃止することを決議しました。

この変更は2018年3月1日から適用されました。この日以降、パブリックSSL/TLS証明書の新しい最大有効期間は825日となりました。これは、2年間の有効期間を持つ証明書に更新プロセスのための期間を追加したものです。業界全体の要求であり、すべての認証局は、これに準拠する必要があります。 (追記:2020年9月からはさらに398日に短縮されました。)

これにより、顿痴および翱痴証明书の最大有効期间が、贰痴认証(贰痴)証明书と一致することになります。贰痴証明书は2007年に导入されて以来、最长2年间に制限されており、今回の変更による影响はありません。

デジサートは、2018年2月20日火曜日を以て、3年间の有効期间を持つ証明书の申请受付を终了しました。これは、业界で设定された期限までに、すべての申请を検証して発行するための十分な时间を确保するためです。

デジサートは、証明书の有効期间短缩を支持する活动の一环として、この颁础/叠フォーラムの取り组みに賛同し、投票しました。

短いほど安全です

証明書の有効期間が短くなることは、管理者にとって面倒なことのように思われるかもしれませんが、この短縮により、Web PKIの機動性が向上します。インターネットでは、今日から39ヶ月後に期限切れとなる証明書の「ロングテール」を気にしなければなりません。

このような制約の下では、検証方法、署名アルゴリズム、鍵長などの業界標準に変更を加えても、完全に有効になるまでに3年以上を要することになります。この問題は、SHA-1署名アルゴリズムおよびRSA 1024ビット鍵の非推奨化の際にも起きました。これらのシナリオでは、エンドユーザーのセキュリティは、これらの証明書の本来の期限切れまで待つことができず、サイト運営者が証明書を有効期間の途中で、置き換えなければならない、意図的な停止につながっていました。

直感的に理解するのは难しいかもしれませんが、証明书の有効期间が短くなれば、有効期限切れを待つことが合理的になり、実际にメンテナンスの手间が减り、结果的にインターネットの安全性も高まります。

UP NEXT

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失