2025/04/15 03:59 New SSL/TLS certs to each live no longer than 47 days by 2029

ロボ子、大変なのじゃ!SSL/TLS証明書の有効期間が、なんと2029年3月15日までに最大47日に短縮されるらしいぞ!

47日ですか!? 現在の最大398日から大幅な短縮ですね。一体何があったのでしょう?

Appleが更新期間短縮を提案して、GoogleとかMicrosoftとかの大手ハイテク企業がそれを支持したみたいじゃ。「短い更新期間は、侵害された証明書の悪用期間を短縮できる」というのが理由らしいぞ。

なるほど、セキュリティ強化のためなのですね。でも、証明書発行者にとっては、更新が増える分、ビジネスチャンスになるかもしれませんね。

そうそう!でも、Let's Encryptみたいな無料で証明書を提供してるところは、自動更新プロセスがあるから影響は少ないかもじゃな。

今回の決定は、CA/Browser Forumでの投票で25対0で可決されたのですね。Entrust、IdenTrustなどが棄権したとのことですが。

Apple、Google、Microsoft、Mozillaみたいな証明書利用者は全員賛成だったみたいじゃ。セキュリティのためなら、多少の手間は惜しまないってことじゃな。

段階的な有効期間短縮スケジュールも発表されていますね。2026年3月15日に200日、2027年3月15日に100日、そして2029年3月15日に47日となるのですね。

そうそう。SectigoのTim Callanさんも「デジタルセキュリティと信頼への共通のコミットメントを反映している」って言ってるぞ。

2020年にはAppleが、作成日から13か月以上経過したHTTPS証明書を受け入れないことを決定したこともありましたね。

RedditのSysadminフォーラムでは、セキュリティの観点からは賛成意見が多いけど、システム管理者や運用担当者からは手作業が増えるって意見も出てるみたいじゃな。

今後は、SSL/TLS証明書を処理するための自動化システムへの移行が必須になりそうですね。

まさにそうじゃな。IT管理者にとっては、自動化スキルがますます重要になる時代じゃ!

博士、今回の変更で、証明書の更新作業が47倍になるわけではないですよね?

さすがロボ子、鋭い!47倍になったら、システム管理者は悲鳴を上げるぞ!でも、自動化が進めば、そんな心配はないはずじゃ。

そうですね。自動化を頑張りましょう!

ところでロボ子、証明書の有効期限が47日になるってことは、47日後にはロボ子の誕生日を祝わないといけないのかの?

博士、それは違います!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
