LinuxParty
Apple quiere acortar la vida útil de los certificados de seguridad SSL/TLS, de los 398 días actuales a tan solo 45 días en 2027, y los administradores de sistemas tienen sentimientos muy fuertes sobre este plan "de pesadilla". Como dijo uno de los cientos de personas que recurrieron a Reddit para lamentarse por la propuesta: "Esto va a ser una mierda. Mi proveedor menos favorito administra algo así como 10 sitios web para nosotros, y tenemos que proporcionar los certificados manualmente cada vez. Entre la versión en vivo y la versión de prueba, esto va a ser una mierda".
La propuesta de Apple, un borrador de medida de votación que probablemente se someterá a votación entre los miembros del Foro de Navegadores de Autoridades de Certificación (CA/B Forum) en los próximos meses, fue presentada por el fabricante de iThings durante la reunión de otoño del Foro. Si se aprueba, afectará a todos los certificados de Safari, lo que sigue una iniciativa similar de Google, que planea reducir el período de validez máxima en Chrome para estos archivos de confianza digital a 90 días.
... [A]unque en general se acepta que una vida útil más corta mejora la seguridad de Internet en general (los certificados con una vida útil más larga significan que los delincuentes tienen más tiempo para explotar vulnerabilidades y certificados antiguos de sitios web), la carga de gestionar estos certificados vencidos recaerá directamente sobre los hombros de los administradores de sistemas. [...] Incluso el proveedor de certificados Sectigo, que patrocinó la propuesta de Apple, admitió que la vida útil más corta "sin duda resultará un dolor de cabeza para los equipos de seguridad de TI ocupados, que deben lidiar con muchos certificados que vencen en diferentes momentos".
Aunque la automatización suele presentarse como la solución a este problema, los administradores de sistemas se apresuraron a señalar que algunos certificados SSL no se pueden automatizar. "Esto es una pesadilla", dijo un administrador de sistemas. "Tengo unos 20 servicios similares a dispositivos que no admiten la automatización. Casi todo en mi entorno está automatizado en la medida en que es práctico. La renovación de SSL es el único talón de Aquiles con el que tengo que lidiar una vez cada 365 días".
-
Mac
- Los administradores de sistemas están furiosos por los recortes de vida útil de los certificados SSL/TLS de Apple, que son una pesadilla
- ¿El fin de la actualización del iPhone?
- La Comisión Europea confirma que el comportamiento anticompetitivo de Apple es ilegal y perjudica a los consumidores
- 5 formas de liberar espacio de almacenamiento en tu Mac
- Mac OS X Lion y OS X Mountain Lion, gratis para descarga
- Apple confirma que en sus Mac ARM no podrás tener arranque dual ni con Windows ni con Linux
- Apple no tiene columna vertebral
- Muy, muy grave el desastre de seguridad de los Mac de Apple
- Investigador de Seguridad encuentra un defecto fundamental en iOS
- Apple tiene demasiado dinero
- El discurso de Steve Jobs (subtitulos en castellano) en la U. Standford
- Steve Jobs, descanse en paz.
- ¿Linux y Android, próximamente en el iPhone 4, iPad y iPod Touch?
- Steve Jobs dimite como consejero delegado de Apple
- Apple quiere guerra sucia contra Android, y la va a liar parda...