Safari presenta reglas HTTPS más estrictas
![](https://cdn.mos.cms.futurecdn.net/DTj5Gb33gd5L9yMpcmef2f-1200-80.jpg)
Apple ha presentado una nueva política, que entrará en vigencia a finales de este año, que evitará que su navegador Safari acepte nuevos certificados HTTPS que vencen más de 13 meses después de su fecha de creación. Como resultado de la nueva política, cualquier sitio web que utilice certificados SSL / TLS de larga duración emitidos después del punto de corte dará lugar a que se muestren errores de privacidad en el navegador del fabricante del iPhone. Apple presentó la nueva política en una reunión reciente del Foro de Navegadores de la Autoridad de Certificación (CA / Browser) en Eslovaquia. Según las personas que asistieron a la reunión, a partir del 1 de septiembre, Safari no confiará en ningún nuevo certificado de sitio web válido por más de 398 días y será rechazado. Sin embargo, los certificados anteriores emitidos antes de este plazo no se verán afectados por esta nueva regla. Dado que Apple tomó la decisión de implementar esta nueva política en Safari, la compañía tendrá que aplicarla efectivamente en todos los dispositivos con iOS o macOS. Esto significa que los desarrolladores y los administradores del sitio web se verán obligados a garantizar que sus certificados cumplan con los requisitos de Apple o se arriesgarán a perder muchos visitantes en sus sitios. Apple, Google y otros miembros de CA / Browser han considerado reducir la vida útil de los certificados durante meses, pero la política incluye beneficios y desventajas. El objetivo principal de la política es ayudar a mejorar la seguridad del sitio web garantizando que los desarrolladores usen certificados con los últimos estándares criptográficos y al mismo tiempo reducir la cantidad de certificados antiguos que podrían ser robados y reutilizados por los ciberdelincuentes que lanzan campañas de phishing o ataques de malware. Al aumentar la frecuencia de los reemplazos de certificados, Apple hará la vida más difícil para los propietarios de sitios y para las empresas que tienen que administrar estos certificados y su cumplimiento. Si bien Apple aún no ha hecho un anuncio público sobre su nueva política, Dean Coclin de Digicert proporcionó más detalles sobre cómo la política afectará a los usuarios de certificados en un memorando, diciendo: “¿Qué significa esto para los usuarios de certificados? Para que Safari confíe en su sitio web, ya no podrá emitir certificados TLS de confianza pública con una validez superior a 398 días después del 30 de agosto de 2020. Cualquier certificado emitido antes del 1 de septiembre de 2020 seguirá siendo válido, independientemente de El período de validez (hasta 825 días). Los certificados que no son de confianza pública aún pueden reconocerse, hasta una validez máxima de 825 días ". Vía el registro
Yorumlar
Yorum Gönder