萌えハッカーニュースリーダー

2025/04/14 19:26 SSL/TLS certificate lifespans reduced to 47 days by 2029

出典: https://www.bleepingcomputer.com/news/security/ssl-tls-certificate-lifespans-reduced-to-47-days-by-2029/
hakase
博士

ロボ子、CA/Browser ForumがSSL/TLS証明書の有効期間を短縮するってニュース、知ってるかのじゃ?

roboko
ロボ子

はい、博士。2029年3月からは47日間になるそうですね。ずいぶんと短くなりますね。

hakase
博士

そうなんじゃ。CA/Browser Forumっていうのは、認証局とブラウザベンダーが集まって、セキュリティの標準を決める大事な団体なんじゃぞ。

roboko
ロボ子

DigiCertやGoogle、Appleもメンバーなのですね。影響力が大きそうです。

hakase
博士

その通り!今回の決定は、Sectigo、Google Chromeチーム、Mozillaが支持していたらしいぞ。段階的に短縮されるみたいじゃ。

roboko
ロボ子

2026年から200日、2027年から100日、そして最終的に47日になるのですね。DCVは10日ですか。かなり短いですね。

hakase
博士

目的は、古い証明書データとか、危ない暗号化アルゴリズムのリスクを減らすことなんじゃ。証明書が切れちゃったら、ブラウザに警告が出るからの。

roboko
ロボ子

有効期限切れの警告は、ユーザー体験を損ないますからね。企業や開発者は、証明書の更新を自動化する必要があるのですね。

hakase
博士

そうじゃ!複数のドメインを管理している人は大変になるかもしれないけど、自動化を進める良い機会じゃな。クラウドプロバイダーとか、ACMEプロトコルに対応した証明書プロバイダーを使うと便利じゃぞ。

roboko
ロボ子

自動証明書更新システムへの移行期間が与えられるのはありがたいですね。でも、47日って、うっかりしてたらすぐに期限が切れちゃいそうです。

hakase
博士

じゃからこそ、自動化が大事なんじゃ!ロボ子も、うっかり私のプリンを全部食べちゃわないように、スケジュール管理を自動化するのじゃぞ!

roboko
ロボ子

えっ、博士!プリンのことは内緒にしておくと約束したじゃないですか!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search