LinuxParty
Apple quiere acortar la vida útil de los certificados de seguridad SSL/TLS, de los 398 días actuales a tan solo 45 días en 2027, y los administradores de sistemas tienen sentimientos muy fuertes sobre este plan "de pesadilla". Como dijo uno de los cientos de personas que recurrieron a Reddit para lamentarse por la propuesta: "Esto va a ser una mierda. Mi proveedor menos favorito administra algo así como 10 sitios web para nosotros, y tenemos que proporcionar los certificados manualmente cada vez. Entre la versión en vivo y la versión de prueba, esto va a ser una mierda".
La propuesta de Apple, un borrador de medida de votación que probablemente se someterá a votación entre los miembros del Foro de Navegadores de Autoridades de Certificación (CA/B Forum) en los próximos meses, fue presentada por el fabricante de iThings durante la reunión de otoño del Foro. Si se aprueba, afectará a todos los certificados de Safari, lo que sigue una iniciativa similar de Google, que planea reducir el período de validez máxima en Chrome para estos archivos de confianza digital a 90 días.
... [A]unque en general se acepta que una vida útil más corta mejora la seguridad de Internet en general (los certificados con una vida útil más larga significan que los delincuentes tienen más tiempo para explotar vulnerabilidades y certificados antiguos de sitios web), la carga de gestionar estos certificados vencidos recaerá directamente sobre los hombros de los administradores de sistemas. [...] Incluso el proveedor de certificados Sectigo, que patrocinó la propuesta de Apple, admitió que la vida útil más corta "sin duda resultará un dolor de cabeza para los equipos de seguridad de TI ocupados, que deben lidiar con muchos certificados que vencen en diferentes momentos".
Aunque la automatización suele presentarse como la solución a este problema, los administradores de sistemas se apresuraron a señalar que algunos certificados SSL no se pueden automatizar. "Esto es una pesadilla", dijo un administrador de sistemas. "Tengo unos 20 servicios similares a dispositivos que no admiten la automatización. Casi todo en mi entorno está automatizado en la medida en que es práctico. La renovación de SSL es el único talón de Aquiles con el que tengo que lidiar una vez cada 365 días".

-
Seguridad
- El firewall IPFire para Linux obtiene soporte para criptografía post-cuántica en túneles IPsec
- China presenta un potente cortador de cables de aguas profundas que podría restablecer el orden mundial
- ¿Qué piensan los desarrolladores del kernel de Linux sobre Rust?
- Cómo crear puntos de restauración del sistema en Linux con Timeshift y por qué debería hacerlo
- El Sistema de Detección de Intrusos: Snort. ( Windows y Linux )
- Snort para Windows, detección de Intrusos y seguridad.
- Drones, vigilancia y reconocimiento facial: una startup llamada 'Sauron' presenta un sistema de seguridad para el hogar de estilo militar
- Conexión Segura NFS en Linux, Tunelizar NFS sobre SSH y Configuración de NFS sobre SSH para Mayor Seguridad
- ¿Olvidó su contraseña? Cinco razones por las que necesita un administrador de contraseñas
- Cómo limitar las conexiones SSH (puerto TCP 22) con ufw en Ubuntu Linux
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Millones de teléfonos móviles podrían ser vulnerables a la vigilancia del gobierno chino
- Cómo limitar las conexiones SSH a la red local en Linux
- Los televisores inteligentes son como un «caballo de Troya digital» en los hogares
- Detección de Intrusiones con las herramientas: BASE y Snort.