Google предложила сократить максимальный срок действия TLS-сертификатов для защиты веб-сайтов и коммутационных сервисов с 13 месяцев (398 дней) до 90 суток.
Пока что это предложение находится на стадии обсуждения. В случае согласования с профильными организациями разработчиков могут обязать обновлять каждый TLS-сертификат четыре раза в год с конца 2024 года.
Google пояснила, что такое решение в рамках развития проекта Chromium поможет изменить в лучшую сторону текущую ситуацию с безопасностью в интернете и затруднит для злоумышленников осуществление мошеннических действий в рамках создания фейковых сайтов и сервисов, с помощью которых они обманывают пользователей.