
信用:SomYuZu / Shutterstock
传输层安全性(TLS)证书是确保互联网连接安全的基础。它们负责加密在浏览器、访问的网站与服务器之间传输的数据。去年, 宣布将TLS证书的有效期从398天缩短至90天,以提高安全性。
然而,一项由 针对800名来自美国、英国、法国和德国的IT安全决策者的调查显示,大多数(94%)受访者对缩短有效期的影响表示担忧。76%的受访者认为,TLS证书的有效期缩短将导致更多故障,而81%则认为这会增加现有证书管理的挑战。
此外,75%的参与者担心这可能使他们变得更加不安全。
“切换到更短的证书生命周期显著降低了这些风险,是一项必要的步骤。” Venafi首席创新官凯文·博切克表示。然而,他承认:“引入90天证书意味着公司必须比以前更频繁地更新证书,这使得工作量增加了五倍。”
调查显示,TLS证书寿命缩短使企业面临以下问题:
挑战类型 | 描述 |
---|---|
延迟提供 | 仅有8%的安全负责人能够全面自动化公司的TLS证书管理。近三分之一(29%)的公司仍然使用自有软件和电子表格来处理问题。因此,提供一个证书平均需时两至三天。 |
TLS转换 | 由于技术的广泛采用,企业使用的TLS证书数量近年来稳步上升。几乎所有(95%)安全负责人表示,数字化转型计划使他们组织的SSL/TLS使用增加了平均36%(2023年)。因此,平均每家公司现在管理3,730个TLS证书,预计到2026年这一数字将增加39%至超过5,000个。 |
证书生命周期管理可以帮助公司解决TLS证书转换中的问题。知名的解决方案提供商包括Venafi、DigitCert、TrackSSL、AppViewX、Keystash和Keyfactor。
Leave a Reply