Posts Tagged: digicert

mpic

Co to jest MPIC? Multi-Perspective Issuance Corroboration jako nowy standard walidacji domen dla certyfikatów SSL/TLS

Wraz z rosnącą skalą i złożonością ataków na infrastrukturę Internetu, klasyczne modele walidacji domen przestały spełniać wymagania współczesnej publicznej PKI. W odpowiedzi na realne zagrożenia, takie jak selektywny DNS spoofing czy regionalny BGP hijacking, w 2025 roku globalni wystawcy certyfikatów, w tym DigiCert oraz Sectigo, wdrożyli obowiązkowy mechanizm Multi-Perspective Issuance Corroboration (MPIC).

Code Signing SSL

Nowe zasady ważności certyfikatów Code Signing – skrócenie okresu i konsekwencje

W październiku 2025 r. CA/Browser Forum zatwierdził zmianę mającą na celu ograniczenie maksymalnego okresu ważności publicznie zaufanych certyfikatów Code Signing z dotychczasowych 39 miesięcy do 460 dni (ok. 15 miesięcy). Zmiana ta zacznie obowiązywać od 1 marca 2026 r. i ma kluczowe znaczenie dla bezpieczeństwa łańcucha dostaw oprogramowania (Software Supply Chain Security).

Client Auth

Koniec Client Authentication w publicznych certyfikatach TLS. Co zmienia się do 2026 roku i jak się przygotować?

Przez lata Client Authentication (mTLS) było realizowane w oparciu o publiczne certyfikaty SSL/TLS, wystawiane przez powszechnie zaufane urzędy certyfikacji. Model ten działał, ponieważ certyfikaty serwerowe mogły zawierać jednocześnie Server Authentication oraz Client Authentication (EKU), a przeglądarki i systemy operacyjne akceptowały taki dualny scenariusz.

SSL

Globalna zmiana: maksymalny okres ważności certyfikatów SSL/TLS skrócony do 47 dni

CA/Browser Forum (forum przeglądarek i urzędów certyfikacji) oficjalnie przegłosowało radykalne skrócenie maksymalnego okresu ważności publicznych certyfikatów SSL/TLS do zaledwie 47 dn​i. Ta decyzja oznacza ogólnoświatową zmianę polityki dla wszystkich głównych dostawców certyfikatów – od komercyjnych urzędów certyfikacji takich jak DigiCert, Sectigo, Entrust czy GlobalSign, po organizacje non-profit jak Let’s Encrypt. Inicjatywę skrócenia ważności certyfikatów zapoczątkowała […]

WHOIS SSL

Zmiany w walidacji certyfikatów SSL opartej na WHOIS: Co musisz wiedzieć w 2025 roku?

Weryfikacja praw własności domeny (Domain Control Validation, DCV: Jak-wyglada-weryfikacja-praw-wlasnosci-domeny?) to kluczowy etap w procesie wydawania certyfikatów SSL/TLS niezależnie od ich poziomu walidacji (DV, OV czy EV). Od lat wiele metod DCV opierało się na systemie WHOIS, który dostarczał informacji kontaktowych właścicieli domen. Jednak ze względu na rosnące zagrożenia bezpieczeństwa i zmieniające się standardy branżowe, metody […]

Add A Knowledge Base Question !

You will receive an email when your question will be answered.

+ = Verify Human or Spambot ?