CA/Browser 論壇已經通過了一項提案, 將SSL/TLS證書的最長使用期限從39個月 (約3年) 降至27個月 (約2年) , 這一項投票顯示一致通過, 並將所有類型的證書 (DV, OV和EV) 的最大證書有效期降至825天, 將於2018年3月1日或之後購買的所有新證書生效. 這允許更容易審核和強制實施瀏覽器的要求. 參考:https://cabforum.org/2017/03/17/ballot-193-825-day-certificate-lifetimes/
Continue readingMonth: 3月 2017
Firefox 中的不安全警示
Mozilla Firefox 52版本已發布, 從這個版本開始, 如果登錄頁面不是安全連線, 當您在登錄欄位中單擊以輸入用戶名或密碼時將看到一條警告消息.
Continue readingGoogle剛破解了SHA-1
SHA-1是由美國國家安全局 (NSA) 設計, 其演算法於1995年首次發怖. 2017年2月23日Google宣布了第一個產生衝突的破解技術. 基於較弱的安全性, 於2011年SHA-1已被棄用, 可是它仍然在互聯網中廣泛使用. 現在就將SHA-1 SSL證書轉換為SHA-2吧. SSLCert.com.hk客戶可在證書有效期內免費重新簽發現有SHA-1證書為SHA-2證書.
Continue reading