在Firefox中,如果我查看Verisign通用根证书颁发机构,我会注意到它在2037年到期。
(Settings
标签-> advanced
-> view certificates
-> VeriSign Universal Root Certification Authority
->-> View
。)
为什么寿命为23年?
他们为什么不将它设置为更早过期?还是以后?
5
就像答案所说的那样,避免必须尽可能长时间地替换根证书。可能有人将它的有效期定为25或30年,因为必须更换这些产品很痛苦,并且没有提供任何好处。很有可能在它过期之前很长一段时间,必须用更长的密钥替换它(对此可能是不同的加密算法)。我对内部SSL证书也做同样的事情,只是因为我不想再向$ [crappy_printer]安装另一个证书。将有效期设置为比设备的使用寿命更长,这样就可以解决问题。
—
HopelessN00b 2014年