Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Dies ist ein von KI übersetzter Beitrag.

해리슨 블로그

DigiCert-Zertifikatskrise: SSL/TLS-Sicherheitsbedenken erfordern Maßnahmen innerhalb von 24 Stunden

  • Schreibsprache: Koreanisch
  • Referenzland: Alle Länder country-flag

Sprache auswählen

  • Deutsch
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Von durumis AI zusammengefasster Text

  • DigiCert hat aufgrund eines Fehlers im Domain-Validierungsprozess einige Zertifikate falsch ausgestellt. Diese Zertifikate wurden widerrufen und neu ausgestellt.
  • Die betroffenen Zertifikate machen etwa 0,4 % aller Zertifikate aus und sind somit eine sehr geringe Anzahl, aber für Benutzer ist es wichtig, sofort Maßnahmen zu ergreifen, um die Sicherheit ihrer Website zu gewährleisten.
  • Insbesondere wenn Sie in Cloud-Diensten wie GCP benutzerdefinierte SSL/TLS-Zertifikate von DigiCert verwenden, müssen Sie die Zertifikate überprüfen und neu ausstellen lassen, um die Sicherheit Ihrer Website zu gewährleisten.

GCP-Konsole

DigiCert hat bekannt gegeben (http://www.digicert.com/support/certificate-revocation-incident), dass sie bestimmte Zertifikate widerrufen werden, die ohne ordnungsgemäße Domain Control Validation ausgestellt wurden. Wenn Sie von diesem Problem betroffen sind, hat Ihnen DigiCert eine Benachrichtigung an Ihre Kontakt-E-Mail-Adresse gesendet. Sie sehen ein CNAME-Widerrufsbanner, wenn Sie sich bei CertCentral anmelden. Um Ihre Zertifikate neu auszugeben/neu zu verschlüsseln, lesen Sie die DigiCert-Ankündigung (http://www.digicert.com/support/certificate-revocation-incident). Nachdem Sie die Zertifikate neu ausgegeben haben, aktualisieren Sie Ihre Google Cloud HTTP(S) Load Balancer-Konfiguration, indem Sie diese Anweisungen (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs) befolgen. Wenn Sie weitere Hilfe benötigen, wenden Sie sich über https://cloud.google.com/support an den Google Cloud Support.


Als ich mich bei GCP anmeldete, erschien eine Warn-/Hinweismeldung. Nachdem ich den Links gefolgt und die Informationen überprüft hatte, stellte ich fest, dass es sich im Wesentlichen um die Widerrufung bestimmter TLS-Zertifikate (0,4 %) handelte, die über DigiCert ausgestellt wurden, da bei diesen ein Problem festgestellt wurde. Zuerst dachte ich, dass 0,4 % von DigiCert nicht so schlimm seien.

Ich denke, dass viele Cloud-Administratoren in der Regel TLS-Zertifikate von ihrem jeweiligen Cloud-Anbieter oder Let's Encrypt verwenden. In anderen Fällen könnten sie möglicherweise TLS-Zertifikate aus dem On-Premise-Bereich oder benutzerdefinierte Zertifikate verwenden. Daher scheint es unwahrscheinlich, dass es zu einem großflächigen Internet-Ausfall kommen wird.

Im Folgenden finden Sie eine Zusammenfassung der Details:

1. Ursache des Problems

Bei der Domain-Validierung von DigiCert ist ein Fehler aufgetreten, bei dem bei der Verwendung von DNS-CNAME-Einträgen ein Unterstrich (_) nicht hinzugefügt wurde. Dieser Fehler bestand von August 2019 bis vor kurzem und wurde durch ein Versäumen wichtiger Sicherheitsprozesse während der Modernisierung des Systems verursacht.

2. Umfang des Problems

Etwa 0,4 % der von DigiCert ausgestellten Zertifikate sind von diesem Problem betroffen. Dieser Prozentsatz mag gering erscheinen, aber angesichts der weltweit verwendeten Zertifikate könnten eine beträchtliche Anzahl von Websites betroffen sein.

3. Maßnahmen

Die betroffenen Zertifikate müssen innerhalb von 24 Stunden widerrufen und neu ausgestellt werden. Dies ist aus Sicherheitsgründen eine sehr dringliche Maßnahme.

4. Vorgehensweise für Benutzer

  • Melden Sie sich bei Ihrem CertCentral-Konto an und überprüfen Sie die betroffenen Zertifikate.
  • Erstellen Sie eine neue CSR (Certificate Signing Request).
  • Lassen Sie sich das Zertifikat neu ausstellen und installieren Sie es.

5. Hinweise für Benutzer von Cloud-Diensten

Benutzer von GCP oder anderen Cloud-Diensten, die benutzerdefinierte Zertifikate von DigiCert verwenden, könnten direkt von diesem Problem betroffen sein und sollten daher unverzüglich Maßnahmen ergreifen. Wenn Sie Standardzertifikate von Cloud-Anbietern oder Let's Encrypt verwenden, sollten Sie nicht direkt betroffen sein.

6. Zukünftige Entwicklungen

Dieser Vorfall verdeutlicht die Bedeutung und Komplexität der digitalen Zertifizierung. Es ist zu erwarten, dass Zertifizierungsstellen in Zukunft strengere Validierungsprozesse und Systemüberprüfungen durchführen werden.

Zusammenfassend lässt sich sagen, dass das Problem mit den DigiCert-Zertifikaten zwar nicht zu einem großflächigen Internet-Ausfall geführt hat, aber für betroffene Website-Administratoren ein wichtiges Thema ist. Wenn Sie in Cloud-Diensten wie GCP benutzerdefinierte SSL/TLS-Zertifikate verwenden, ist es wichtig, Ihre Zertifikate umgehend zu überprüfen und die notwendigen Maßnahmen zu ergreifen. So können Sie die Sicherheit Ihrer Website gewährleisten und Ihren Benutzern sichere Dienste anbieten.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Das Ende des 'Third-Party-Cookies' und das Aufkommen neuer Anmeldetechnologien
Das Ende des 'Third-Party-Cookies' und das Aufkommen neuer Anmeldetechnologien Die Blockierung von Third-Party-Cookies führt zu Veränderungen in Social-Login-Systemen, und Google hat FedCM entwickelt, eine neue Technologie für sicheres Anmelden. FedCM wird in einem kleinen Fenster innerhalb des Webbrowsers implementiert, um Phishing

18. März 2024

KT-Hacking-Vorfall: Man-in-the-Middle-Angriff auf nationaler Ebene und seine Auswirkungen Der Hacking-Vorfall bei KT, der Kundengeräte betraf, war ein Man-in-the-Middle-Angriff auf nationaler Ebene, der eine ernsthafte Überprüfung des gesamten Cybersicherheitssystems in Südkorea erfordert. KT hackte direkt in die PCs von Kunden, um Information

13. Juli 2024

Sicherheitslücke in Linksys-Routern entdeckt: Gefahr für die Offenlegung von Benutzerdaten Die belgische Verbraucherorganisation Testaankoop hat eine schwerwiegende Sicherheitslücke in den Linksys Velop Pro 6E- und 7-Routern entdeckt. Diese ermöglicht es, dass Wi-Fi-Anmeldedaten unverschlüsselt an Amazon-Server übertragen werden. Dies birgt das

13. Juli 2024

Sellease startet den Benachrichtigungsdienst 'SafeNoti' für Zertifikate, Zertifizierungen und Abonnementsdienste Sellease hat den Service 'Sellease SafeNoti' eingeführt, mit dem Unternehmen ihre Vermögenswerte wie Zertifikate, Domains und Abonnements zentral verwalten können, um das Risiko von Betriebsunterbrechungen zu vermeiden. Der Dienst bietet Funktionen für Er
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22. Mai 2024

Durumis Beta-Ende und geplante offizielle Einführung (voraussichtlich 04.06.24) Durumis wird am Dienstag, den 4. Juni 2024, offiziell gestartet. Es sind Änderungen wie die Unterstützung individueller Subdomains, das Upgrade der Gemini-Engine und die Überarbeitung der Hauptseite geplant. Die mobile Schreibfunktion soll ebenfalls zeitg
durumis official blog
durumis official blog
Bild mit einem Megaphon
durumis official blog
durumis official blog

29. Mai 2024

Google Cloud Storage und Cloud Run zur CDN-Nutzung verwenden - 2 Durumis nutzt Cloud Storage und Cloud Run in 8 Regionen weltweit, um seinen globalen Nutzern einen schnellen Service zu bieten. Die Ressourcen, die jede Region benötigt, werden im Voraus bereitgestellt und bei Nutzeranfragen vom nächstgelegenen Standort g
두루미스 기술 블로그
두루미스 기술 블로그
Durumis nutzt Cloud Storage und Cloud Run in 8 Regionen weltweit, um seinen globalen Nutzern einen schnellen Service zu bieten. Die Ressourcen, die jede Region benötigt, werden im Voraus bereitgestellt und bei Nutzeranfragen vom nächstgelegenen Standort g
두루미스 기술 블로그
두루미스 기술 블로그

6. September 2024

KADOKAWA-Cyberangriff führt zu mehr als einem Monat Ausfall des "Niconico"-Dienstes, Neuerscheinungen und Nachdrucke können sich verzögern Der japanische Großverlag KADOKAWA wurde Opfer eines Ransomware-Angriffs, der zu teilweisen Ausfällen von Website, Online-Shop, Buchbestell- und -Logistiksystemen sowie Finanzsystemen führte. Das Ziel ist es, die wichtigsten Systeme bis Ende Juni wiederhe
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

15. Juni 2024

Cloud Run verwenden, um statische Dateien zu bedienen - 1 Dieser Artikel beschreibt, wie die Geschwindigkeit der Übertragung von Webseiten verbessert wird, um die Häufigkeit der Besuche von Google-Crawlern zu erhöhen. Durumis stellt seinen Dienst über GKE in 8 Regionen weltweit bereit, hat aber einige Logiken au
두루미스 기술 블로그
두루미스 기술 블로그
Dieser Artikel beschreibt, wie die Geschwindigkeit der Übertragung von Webseiten verbessert wird, um die Häufigkeit der Besuche von Google-Crawlern zu erhöhen. Durumis stellt seinen Dienst über GKE in 8 Regionen weltweit bereit, hat aber einige Logiken au
두루미스 기술 블로그
두루미스 기술 블로그

4. September 2024

Die Ungewissheit im Streben nach digitaler Privatsphäre Die Kontroversen um TikTok im Bereich des Datenschutzes zeigen die Bedenken hinsichtlich der Erfassung und Nutzung von Benutzerdaten auf. Unternehmen müssen auf die Bedürfnisse der Benutzer in Bezug auf Datenschutz reagieren, indem sie Datenschutzrichtlin
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10. Mai 2024