Bezpieczeństwo stron WWW stale ewoluuje, dlatego zmianie uległy również zasady dotyczące certyfikatów SSL, które odpowiadają za szyfrowanie…
Bezpieczeństwo stron WWW stale ewoluuje, dlatego zmianie uległy również zasady dotyczące certyfikatów SSL, które odpowiadają za szyfrowanie połączeń HTTPS. W związku z nadchodzącym skróceniem okresów ważności certyfikatów w nazwa.pl dostosowaliśmy proces ich odnowień i jednocześnie podnieśliśmy standard zabezpieczeń stosowanych na stronach klientów. Nowe certyfikaty będą domyślnie odnawiane na krótszy okres, a w ramach modernizacji technologicznej wszystkie otrzymają nowocześniejsze szyfrowanie ECDSA. Te zmiany przebiegają automatycznie i nie będą wymagać dodatkowych działań ze strony użytkowników.
Dlaczego okres ważności certyfikatów ulega skróceniu?
Certyfikat SSL potwierdza tożsamość strony internetowej i szyfruje wszystkie dane przesyłane pomiędzy użytkownikiem, który tę stronę odwiedza, a serwerem. Dotychczas były one wystawiane na dłuższe okresy, jednak eksperci do spraw bezpieczeństwa w centrach autoryzacyjnych zdecydowali o stopniowym ich skracaniu. Częstsze odnawianie certyfikatów pozwoli szybciej reagować na zmiany technologiczne i jeszcze lepiej chronić użytkowników Internetu. To naturalny kierunek rozwoju bezpieczeństwa sieci, podobny do regularnych aktualizacji systemów operacyjnych czy przeglądarek. W nazwa.pl 3-miesięczny okres ważności będzie domyślnym już przy kolejnym odnowieniu certyfikatu.
Nowe szyfrowanie ECDSA zamiast RSA
Szyfrowanie ECDSA było już wcześniej dostępne w ofercie nazwa.pl jako nowocześniejsza alternatywa dla certyfikatów z algorytmem RSA. Wraz ze zmianami w procesie odnowień podjęliśmy decyzję o uczynieniu ECDSA domyślnym szyfrowaniem dla wszystkich certyfikatów SSL…