LinuxParty

NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
 

Apple quiere acortar la vida útil de los certificados de seguridad SSL/TLS, de los 398 días actuales a tan solo 45 días en 2027, y los administradores de sistemas tienen sentimientos muy fuertes sobre este plan "de pesadilla". Como dijo uno de los cientos de personas que recurrieron a Reddit para lamentarse por la propuesta: "Esto va a ser una mierda. Mi proveedor menos favorito administra algo así como 10 sitios web para nosotros, y tenemos que proporcionar los certificados manualmente cada vez. Entre la versión en vivo y la versión de prueba, esto va a ser una mierda".

La propuesta de Apple, un borrador de medida de votación que probablemente se someterá a votación entre los miembros del Foro de Navegadores de Autoridades de Certificación (CA/B Forum) en los próximos meses, fue presentada por el fabricante de iThings durante la reunión de otoño del Foro. Si se aprueba, afectará a todos los certificados de Safari, lo que sigue una iniciativa similar de Google, que planea reducir el período de validez máxima en Chrome para estos archivos de confianza digital a 90 días.

... [A]unque en general se acepta que una vida útil más corta mejora la seguridad de Internet en general (los certificados con una vida útil más larga significan que los delincuentes tienen más tiempo para explotar vulnerabilidades y certificados antiguos de sitios web), la carga de gestionar estos certificados vencidos recaerá directamente sobre los hombros de los administradores de sistemas. [...] Incluso el proveedor de certificados Sectigo, que patrocinó la propuesta de Apple, admitió que la vida útil más corta "sin duda resultará un dolor de cabeza para los equipos de seguridad de TI ocupados, que deben lidiar con muchos certificados que vencen en diferentes momentos".

Aunque la automatización suele presentarse como la solución a este problema, los administradores de sistemas se apresuraron a señalar que algunos certificados SSL no se pueden automatizar. "Esto es una pesadilla", dijo un administrador de sistemas. "Tengo unos 20 servicios similares a dispositivos que no admiten la automatización. Casi todo en mi entorno está automatizado en la medida en que es práctico. La renovación de SSL es el único talón de Aquiles con el que tengo que lidiar una vez cada 365 días".

No estás registrado para postear comentarios



Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

Probablemente te niegues, pero.. ¿Podrías ayudarnos con una donación?


Tutorial de Linux

Formulario de acceso

Filtro por Categorías