公司对TLS过渡准备不足 在线

TLS证书生命周期缩短至90天的计划

关键要点

  • TLS证书的有效期限将缩短至90天,以增强网络安全。
  • 调查显示,94%的企业IT决策者担心缩短有效期的影响。
  • 76%的受访者认为,缩短有效期会导致更频繁的故障。
  • 75%的参与者担心安全性可能进一步降低。
  • 面临的挑战包括证书管理的自动化程度低和TLS证书使用量的不断上升。

![一名男子伸出手,手上方漂浮着一个锁的图标,象征着网络安全。](https://www.csoonline.com/wp- content/uploads/2024/08/3485437-0-24771000-1723489547-cyber-security-lock- 删除?quality=50&strip=all&w=1024)

信用:SomYuZu / Shutterstock

传输层安全性(TLS)证书是确保互联网连接安全的基础。它们负责加密在浏览器、访问的网站与服务器之间传输的数据。去年, 宣布将TLS证书的有效期从398天缩短至90天,以提高安全性。

然而,一项由 针对800名来自美国、英国、法国和德国的IT安全决策者的调查显示,大多数(94%)受访者对缩短有效期的影响表示担忧。76%的受访者认为,TLS证书的有效期缩短将导致更多故障,而81%则认为这会增加现有证书管理的挑战。

此外,75%的参与者担心这可能使他们变得更加不安全。

“切换到更短的证书生命周期显著降低了这些风险,是一项必要的步骤。” Venafi首席创新官凯文·博切克表示。然而,他承认:“引入90天证书意味着公司必须比以前更频繁地更新证书,这使得工作量增加了五倍。”

切换TLS证书所带来的挑战

调查显示,TLS证书寿命缩短使企业面临以下问题:

挑战类型描述
延迟提供仅有8%的安全负责人能够全面自动化公司的TLS证书管理。近三分之一(29%)的公司仍然使用自有软件和电子表格来处理问题。因此,提供一个证书平均需时两至三天。
TLS转换由于技术的广泛采用,企业使用的TLS证书数量近年来稳步上升。几乎所有(95%)安全负责人表示,数字化转型计划使他们组织的SSL/TLS使用增加了平均36%(2023年)。因此,平均每家公司现在管理3,730个TLS证书,预计到2026年这一数字将增加39%至超过5,000个。

证书生命周期管理可以帮助公司解决TLS证书转换中的问题。知名的解决方案提供商包括Venafi、DigitCert、TrackSSL、AppViewX、Keystash和Keyfactor。

Leave a Reply

Required fields are marked *