چرا مرورگر اپل گواهینامه های SSL بیش از یک سال را معتبر نمیشمارد؟
در تاریخ ۱۹ فوریه (۳۰ بهمن)، انجمن CA/B Forum (نهاد تصمیمگیر در زمینه صدور و پذیرش گواهینامههای دیجیتال توسط مرورگرها) اعلام کرد که مرورگر Safari از تاریخ ۱ سپتامبر ۲۰۲۰ (۱۱ شهریور ۱۳۹۹) تنها از گواهینامههای SSL با مدت اعتبار حداکثر ۳۹۸ روز پشتیبانی خواهد کرد. این تصمیم به این معناست که پس از این تاریخ، هیچ گواهینامه دوسالهای—even اگر از معتبرترین شرکتها صادر شده باشد در مرورگر Safari معتبر نخواهد بود.
در پی این تغییر مهم، شرکتهای بزرگی مانند Certum و Sectigo نیز فروش گواهینامههای دوساله را محدود کردند و اعلام کردند که پس از مهلت تعیینشده، تنها گواهینامههایی با اعتبار کمتر از ۱۳ ماه را ارائه خواهند داد.
جالب است بدانید که پیش از این، در سال ۲۰۱۹، گوگل نیز پیشنهاد مشابهی را مطرح کرده بود، اما به نتیجه نرسید. این بار شرکت اپل توانست با نفوذ مرورگر Safari در میان کاربران خود، این تغییر را اجرایی کند؛ تغییری که بهسرعت مورد توجه سایر مرورگرها نیز قرار گرفت و انتظار میرود در آیندهای نزدیک، به یک استاندارد کلی تبدیل شود.
چرا این تصمیم مهم است؟
مرورگر Safari بهویژه در سیستمعاملهای اپل (macOS و iOS) کاربران زیادی دارد. همین موضوع باعث شده تصمیماتی که از سوی اپل اتخاذ میشود، تأثیر چشمگیری در صنعت وب و امنیت داشته باشد. زمانی که یکی از مرورگرهای بزرگ دنیا از پذیرفتن گواهینامههای دوساله خودداری میکند، طبیعتاً سایر شرکتها نیز برای حفظ سازگاری، تصمیم مشابهی اتخاذ خواهند کرد.
هدف از کاهش مدت اعتبار گواهینامههای SSL چیست؟
سوالی که برای بسیاری از کاربران و مدیران سایتها پیش میآید این است که چرا باید گواهینامههای امنیتی را فقط برای یک سال تهیه کرد؟ این کار چه مزایایی دارد؟ آیا این تصمیم فقط برای کسب درآمد بیشتر از سمت شرکتهاست یا دلایل فنی هم دارد؟
در پاسخ باید گفت که کاهش مدت زمان اعتبار گواهینامهها، در راستای بهبود امنیت و بروزرسانی مداوم الگوریتمهای رمزنگاری وب انجام شده است. با توجه به پیشرفت روزافزون تکنولوژی و افزایش تواناییهای هکرها، رمزنگاریهایی که چند سال پیش امن بودند، ممکن است امروز آسیبپذیر باشند. بنابراین با کوتاه شدن اعتبار گواهینامهها، فرصت مناسبی فراهم میشود تا سایتها همواره از گواهینامههایی با فناوری رمزنگاری جدید و امنتر بهرهمند شوند.
روند تاریخی کاهش اعتبار گواهینامهها
کاهش زمان اعتبار گواهینامههای SSL موضوعی نیست که بهتازگی مطرح شده باشد. در سالهای گذشته، اعتبار گواهینامهها به تدریج کاهش یافته است. زمانی گواهینامههای SSL میتوانستند تا ۸ سال اعتبار داشته باشند. سپس به ترتیب این مدت به ۵ سال، ۳ سال و ۲ سال کاهش یافت. اکنون نیز با تصمیم اخیر مرورگر Safari، تنها گواهینامههای با مدت اعتبار کمتر از ۴۰۰ روز معتبر خواهند بود.

چه تأثیری بر قیمت SSL خواهد داشت؟
یکی از مهمترین تبعات این تغییر، افزایش نسبی قیمت گواهینامههای SSL برای کاربران نهایی است. وقتی گواهینامه دوساله خریداری میشد، شرکتها معمولاً تخفیفهایی برای خرید بلندمدت ارائه میدادند. اما با حذف این گزینه، کاربران باید هر سال یک گواهینامه جدید خریداری کنند و تخفیفهای بلندمدت از بین میرود.
از سوی دیگر، فرایند صدور گواهینامه نیز زمانبر است و نیاز به تأیید مجدد دامنه و هویت دارد. این مسئله ممکن است برای کسبوکارهای کوچک و مدیران سایتهایی که منابع محدودی دارند، کمی چالشبرانگیز باشد
مزایای گواهینامههای کوتاهمدت
با تمام این مسائل، گواهینامههای یکساله مزایایی نیز دارند که نمیتوان از آنها چشمپوشی کرد:
1. امنیت بیشتر: هر بار که گواهینامه جدیدی صادر میشود، از الگوریتم رمزنگاری بهروز استفاده میشود.
2. بروزرسانی مداوم اطلاعات مالک دامنه: احتمال سوءاستفاده از اطلاعات قدیمی کاهش مییابد.
3. هماهنگی بیشتر با سیاستهای مرورگرها و موتورهای جستوجو
آخرین فرصت برای خرید SSL دوساله
تا پیش از ۱ سپتامبر ۲۰۲۰، کاربران فرصت داشتند که گواهینامههای دوساله تهیه کنند. بسیاری از کاربران باهوش در آن زمان از فرصت استفاده کردند تا برای دو سال آینده هزینهها را قفل کنند و از تغییرات قیمتی احتمالی در امان باشند. مخصوصاً در کشورهایی مانند ایران که نرخ ارز نوسان زیادی دارد، خرید بلندمدت گواهینامه SSL میتوانست بهصرفهتر باشد
اصفهان هاست و خدمات SSL
اصفهان هاست بهعنوان یکی از ارائهدهندگان معتبر خدمات میزبانی و امنیت وب در ایران، گواهینامههای SSL معتبر از شرکتهایی نظیر Certum را بهصورت یکساله عرضه میکند. این مجموعه تلاش کرده تا با سادهسازی فرآیند خرید، فعالسازی و تمدید گواهینامهها، کاربران را از دغدغههای امنیتی دور کند و بستری امن و پایدار برای وبسایتها فراهم آورد
جمعبندی
بااجرای سیاست جدید مرورگر Safari در خصوص مدت زمان اعتبار گواهینامههای SSL، عصر گواهینامههای دوساله به پایان رسیده است. این تغییر، هرچند ممکن است در نگاه اول هزینهبر یا دستوپاگیر بهنظر برسد، اما در بلندمدت به نفع امنیت فضای وب و کاربران خواهد بود. با بروزرسانیهای منظم، استفاده از رمزنگاری جدید و هماهنگی با استانداردهای جهانی، گواهینامههای کوتاهمدت میتوانند گامی مؤثر در جهت ساخت اینترنتی ایمنتر باشند. اگر هنوز در حال استفاده از گواهینامههای قدیمی هستید، اکنون زمان مناسبی است تا به گزینههای جدید فکر کنید و با مشاوره از کارشناسان اصفهان هاست، راهحل مناسبی برای نیازهای امنیتی سایت خود انتخاب نمایید.