标签: #webpki
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 2 篇
通向 47 天 TLS 证书的时间表 — 从 SC-081v3 原文核实的分阶段日期、Let's Encrypt 的 45 天过渡计划,以及 ACME ARI
从 2026 年 3 月 15 日起,公开信任(publicly-trusted)TLS 证书的最长有效期已经从 398 天降到 200 天,而按照 CA/B Forum 投票(SC-081v3)敲定的时间表,还会继续降 — 2027 年 3 月降到 100 天,2029 年 3 月降到 47 天。真正更痛的不是有效期本身,而是域名验证的复用期限 — 从 2029 年 3 月起降到 10 天,实际上意味着几乎每次续期都要重新验证。本文不
2026-07-17 · 25 分钟阅读 #security#tls#certificates#webpki#automation后量子证书为何还没到来 — ML-DSA 签名大小、10kB 之墙,与 Merkle Tree Certificates
在后量子迁移中,密钥交换(加密)已经推进了相当一部分,但证书与签名这一侧仍处在起跑线上。原因不在密码学,而在大小 — FIPS 204 规定的 ML-DSA-44 签名为 2,420 字节,远大于 ECDSA P-256 的 64 字节,而由于当今 Web 握手要携带 5 个签名和 2 个公钥,直接替换会让认证数据本身就超过一万字节。Cloudflare 在 2021 年的实测发现,证书链一旦多加超过 10kB,客户端与中间盒(midd
2026-07-16 · 32 分钟阅读 #security#post-quantum-cryptography#tls#webpki#certificates