Apples Safari kommer inte att godta säkerhets-certfikat äldre än ett år, 12 månader, efter den 1 september i år. Detta som en säkerhetsåtgärd då det finns certifikat som utfärdades för flera år sedan.
Det finns en risk med att lita på flera år gamla certifikat, även om de inte löpt ut, då de kan ge intryck av att webbplatsen är säker trots att de senaste uppdateringarna inte är installerade och webbplatsen kan även vara byggd med gamla versioner av mjukvaror och lösningar.
Safari will, later this year, no longer accept new HTTPS certificates that expire more than 13 months from their creation date.
That means websites using long-life SSL/TLS certs issued after the cut-off point will throw up privacy errors in Apple’s browser.
The policy was unveiled by the iGiant at a Certification Authority Browser Forum (CA/Browser) meeting on Wednesday. Specifically, according to those present at the confab, from September 1, any new website cert valid for more than 398 days will not be trusted by the Safari browser and instead rejected. Older certs, issued prior to the deadline, are unaffected by this rule.

0 kommentarer