Posts Tagged: tls

200 dni SSL

Przypomnienie: od marca 2026 maksymalna ważność certyfikatów SSL/TLS wynosi 200 dni

Od marca 2026 r. maksymalna ważność publicznych certyfikatów SSL/TLS zostaje skrócona do 200 dni. Decyzja ta jest kolejnym etapem ewolucji globalnej infrastruktury zaufania WebPKI i wynika z ustaleń wypracowanych w ramach CA/Browser Forum – organizacji definiującej standardy funkcjonowania publicznych urzędów certyfikacji oraz przeglądarek internetowych. Na pierwszy rzut oka zmiana może wydawać się techniczna i relatywnie […]

Safer Internet Day 2026

Dzień Bezpiecznego Internetu 2026 – Od świadomości użytkownika do architektury cyfrowego zaufania

10 lutego 2026 r. obchodzimy Dzień Bezpiecznego Internetu (Safer Internet Day) – inicjatywę, która od lat przypomina, że bezpieczeństwo w sieci nie jest jednorazowym działaniem, lecz procesem obejmującym technologię, procedury i decyzje ludzi. W 2026 roku to przesłanie nabiera szczególnej wagi: Internet jest dziś krytyczną infrastrukturą dla biznesu, administracji publicznej i usług zaufania, a skala […]

HSTS Preload

HSTS i Preload – Architektura trwałego zaufania w warstwie transportowej

Szyfrowanie HTTPS rozwiązuje wiele problemów, ale jeden element od lat pozostaje krytycznym punktem podatności: moment, w którym przeglądarka jeszcze nie wie, czy powinna korzystać z HTTPS. Ten etap poprzedza właściwe połączenie TLS – następuje zanim zostanie wykonany handshake, zanim zostanie zweryfikowany certyfikat i zanim serwer w ogóle otrzyma możliwość wymuszenia jakichkolwiek zasad. Właśnie w tym […]

PQC DOD

Departament Wojny USA przyspiesza migrację kryptografii do standardów odpornych na ataki kwantowe

Rozwój komputerów kwantowych przestał być akademicką ciekawostką. Dla administracji publicznej, wojska oraz organizacji odpowiedzialnych za bezpieczeństwo narodowe jest to dziś konkretny wektor ryzyka strategicznego, który wymusza fundamentalną zmianę w podejściu do kryptografii. Najnowsze działania Department of Defense (Department of War) potwierdzają, że era algorytmów opartych wyłącznie na faktoryzacji i logarytmach dyskretnych dobiega końca.

Sectigo Public Root CA

Migracja Sectigo Public Root CAs – co musisz wiedzieć w 2025/2026?

W 2025 roku Sectigo rozpoczął jeden z najważniejszych procesów infrastrukturalnych w swoim ekosystemie PKI – migrację wydawania certyfikatów do nowych, własnych Public Root Certification Authorities. Zmiana ta dotyczy wszystkich głównych linii produktowych, w tym certyfikatów SSL/TLS (DV, OV, EV) oraz S/MIME, i ma bezpośredni wpływ na sposób budowania łańcucha zaufania w przeglądarkach, systemach operacyjnych i […]

S/MIME Bezpieczny E-mail

E-mail security dla firm: S/MIME, DKIM, DMARC i konsekwencje braku ochrony w praktyce

E-mail od lat pozostaje najstarszym i jednocześnie najbardziej narażonym kanałem komunikacji biznesowej. Protokół SMTP powstał w czasach, kiedy internet zakładał istnienie zaufania między nadawcą a odbiorcą. Dzisiejsza rzeczywistość jest inna. Przestępcy wykorzystują wiadomości do przejęć kont, wyłudzeń płatności, kradzieży danych oraz manipulacji pracownikami. Według wielu analiz ponad 90 procent skutecznych ataków rozpoczyna się od wiadomości […]

Chrome wymusza HTTPS domyślnie. Nadchodzi nowy standard bezpieczeństwa w internecie

Pod koniec października 2025 r. Google ogłosiło jedną z najbardziej znaczących zmian w polityce bezpieczeństwa Chrome od wielu lat. Od wersji 154, która trafi do użytkowników w październiku 2026, przeglądarka będzie domyślnie wymuszać połączenia HTTPS. Oznacza to, że Chrome spróbuje nawiązać szyfrowane połączenie z każdą stroną, a dopiero w przypadku jego braku poprosi użytkownika o […]

SSL Monitor

Nowe narzędzie HEXSSL: SSL Monitor – kontrola ważności certyfikatów SSL

Certyfikat SSL/TLS jest kluczowym elementem bezpieczeństwa każdej witryny internetowej. Odpowiada za szyfrowanie danych przesyłanych między przeglądarką a serwerem i zapewnia użytkownikom zaufanie do Twojej domeny. Jednak nawet najlepiej skonfigurowany certyfikat traci wartość w momencie wygaśnięcia – a jeden dzień opóźnienia może oznaczać:

Add A Knowledge Base Question !

You will receive an email when your question will be answered.

+ = Verify Human or Spambot ?