Twórcy projektu Chromium
Próba otwarcia strony w przeglądarce posiadającej certyfikat niespełniający powyższych kryteriów zakończy się wyświetleniem błędu „ERR_CERT_VALIDITY_TOO_LONG”. Apple i Mozilla postanowiły wprowadzić podobne ograniczenie w
Zmiana może negatywnie wpłynąć na działalność ośrodków certyfikacyjnych sprzedających tanie certyfikaty z długim okresem ważności, sięgającym nawet 5 lat. Według producentów przeglądarek generowanie takich certyfikatów stwarza dodatkowe zagrożenia bezpieczeństwa, utrudnia szybkie wdrażanie nowych standardów kryptograficznych i pozwala atakującym na długotrwałe monitorowanie ruchu ofiary lub wykorzystanie go do phishingu w przypadku niezauważonego wycieku certyfikatu w wyniku włamania.
Źródło: opennet.ru