FirefoxでVerisign Universal Root Certificate Authorityを表示すると、2037年に有効期限が切れていることに気づきました。
(Settings
タブ-> advanced
-> view certificates
-> VeriSign Universal Root Certification Authority
-> View
)
なぜ23年の寿命があるのですか?
なぜ彼らはそれを早く期限切れにしないのですか?または後で?
FirefoxでVerisign Universal Root Certificate Authorityを表示すると、2037年に有効期限が切れていることに気づきました。
(Settings
タブ-> advanced
-> view certificates
-> VeriSign Universal Root Certification Authority
-> View
)
なぜ23年の寿命があるのですか?
なぜ彼らはそれを早く期限切れにしないのですか?または後で?
回答:
有効期限は2037年に設定され、Unix年2038年の日付の問題が発生する可能性を回避しました。基本的に2038年の初めには、Unixの日付は符号付き32ビット整数に収まらないため、直前に日付を使用すると、まだ更新されていないコードがトリガーされて問題が解決されません。
ルート証明書は、期限が切れたときにすべてのチェーン証明書を受け取ります。そのため、実用的な観点から、チェーン証明書の後に期限切れになる必要があります。
質問を理解した場合、置換ルート証明書をクライアントに再展開する必要があります。したがって、オッズは、ルート証明書が期限切れになる可能性がほとんどまたはまったくない場合に、十分に長く設定されます。