news 2026/4/15 14:57:41

90天就过期?SSL证书越来越短的真相

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
90天就过期?SSL证书越来越短的真相

不知道你有没有注意到,这几年SSL证书的有效期一直在缩短。从最早的五六年,到后来的两三年,再到398天,现在很多证书都变成了90天有效期。这种变化背后,其实反映了整个互联网安全思路的转变。

安全思路变了

以前的安全观念是“设防”——建一道坚固的防线,希望能用很多年。现在的思路变成了“动态防御”——承认没有绝对的安全,所以要频繁更换凭证,降低风险。

如果一张证书的私钥泄露了,这张证书还有三年有效期,那黑客就有三年时间可以利用它做坏事。但如果证书90天就到期,风险窗口就被大大缩小了。

技术条件成熟了

几年前如果要三个月换一次证书,运维人员可能会很头疼。但现在不一样了。

Let‘s Encrypt的出现改变了游戏规则。这个免费的证书颁发机构不仅提供90天有效期的证书,还推动了ACME协议的普及。现在证书可以自动申请、自动部署、自动续期,很多情况下完全不需要人工干预。

这不是厂商的“阴谋”

有人可能会想:证书有效期缩短,是不是CA厂商为了多赚钱?实际上,情况正好相反。

自动化免费证书正在快速普及。Let‘s Encrypt每月颁发的免费证书超过1亿张,而且完全自动化。商业CA也不得不跟进这个趋势,提供更灵活的自动化方案。这不是CA厂商为了多赚钱的阴谋,而是整个互联网基础安全架构的一次重要升级

行业在推动

这不是某一家公司的决定。苹果、谷歌、微软这些主流浏览器厂商都在推动这个趋势。

2020年,苹果率先宣布Safari不再信任有效期超过398天的证书。其他浏览器也很快跟进。当所有主流浏览器都支持这个标准时,整个行业只能跟着改变。

影响和应对

对于企业来说,这意味着必须建立自动化的证书管理流程。不能再像以前那样,等证书快过期了才手动处理一次。

对于普通用户,这个变化基本是无感的。只要网站运营方做好了自动化管理,用户访问时不会感觉到任何区别。

对于网络安全来说,这是明显的进步。更短的有效期意味着更小的风险窗口,配合自动化的管理,实际上提高了整个互联网的安全水平。

未来会更短吗?

有可能。随着自动化技术的进一步成熟,不排除有效期会进一步缩短。有些技术团队已经在测试60天甚至更短的有效期方案。

这个趋势说明了一件事:在快速变化的网络环境中,长期的静态信任模式正在被动态的、频繁验证的信任模式取代。这不是倒退,而是互联网安全发展的必然方向。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 14:57:36

如何在Windows和Linux上使用PyTorch-CUDA-v2.7镜像进行GPU训练

如何在 Windows 和 Linux 上使用 PyTorch-CUDA-v2.7 镜像进行 GPU 训练 在深度学习项目中,最让人头疼的往往不是模型调参,而是环境配置——明明代码没问题,却因为 CUDA 版本不匹配、驱动缺失或依赖冲突导致 torch.cuda.is_available() 返回 …

作者头像 李华
网站建设 2026/4/15 14:57:41

Transformer多头注意力实现细节

Transformer多头注意力实现细节 在构建现代大语言模型的今天,一个核心挑战是如何让模型真正“理解”文本中复杂而微妙的语义关系。传统的循环神经网络虽然擅长处理序列数据,但其固有的顺序计算特性严重限制了训练效率,更难以捕捉长距离依赖。…

作者头像 李华
网站建设 2026/4/12 18:26:11

YOLOv11模型训练实战:结合PyTorch-CUDA-v2.7实现高效推理

YOLOv11模型训练实战:结合PyTorch-CUDA-v2.7实现高效推理 在自动驾驶的感知系统中,一帧图像需要在百毫秒内完成数十个目标的精确定位;在智能工厂的质检线上,每分钟上千件产品要被实时筛查缺陷——这些场景背后,都离不开…

作者头像 李华
网站建设 2026/4/13 6:12:12

Transformers库结合PyTorch使用指南:Hugging Face模型迁移

Transformers库结合PyTorch使用指南:Hugging Face模型迁移 在深度学习项目中,最让人头疼的往往不是模型设计本身,而是环境配置——“在我机器上能跑”成了团队协作中的经典难题。尤其是当你想快速微调一个BERT模型做中文情感分析时&#xff0…

作者头像 李华
网站建设 2026/4/9 22:32:20

解决wslregisterdistribution failed问题:顺利运行PyTorch on WSL2

解决 wslregisterdistribution failed 问题:顺利运行 PyTorch on WSL2 在深度学习开发中,一个稳定、高效且支持 GPU 加速的环境是项目成功的基础。许多开发者选择在 Windows 上使用 WSL2(Windows Subsystem for Linux 2)来运行 P…

作者头像 李华
网站建设 2026/4/11 22:20:00

大模型训练全流程解析:一文搞懂预训练、微调和强化学习!

我们或多或少都听说LLM大模型是先“训练”出来,然后再用于“推理”,那怎么理解这个“训练”过程? 是不是经常听说行业性场景中要使用垂域大模型,比通用大模型效果会更好,然后都说垂域大模型是“微调”出来的&#xff0…

作者头像 李华