Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Esta es una publicación traducida por IA.

해리슨 블로그

Alerta de certificado DigiCert: problema de seguridad SSL/TLS que requiere acción en 24 horas

Seleccionar idioma

  • Español
  • English
  • 汉语
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Texto resumido por la IA durumis

  • DigiCert ha emitido incorrectamente algunos certificados debido a un error en el proceso de validación de dominio. Estos certificados se han revocado y se han vuelto a emitir.
  • Si bien los certificados afectados representan una pequeña parte (alrededor de 0,4%) del total, los usuarios deben tomar medidas inmediatas para garantizar la seguridad de sus sitios web.
  • En particular, si utiliza certificados SSL/TLS personalizados de DigiCert en servicios en la nube como GCP, debe verificar sus certificados y volver a emitirlos para mantener la seguridad de su sitio web.

Consola de GCP

DigiCert anunció (http://www.digicert.com/support/certificate-revocation-incident) que revocaría ciertos certificados que se emitieron sin una validación adecuada del control de dominio. Si te ves afectado por el problema, DigiCert te habrá enviado una notificación a tu dirección de correo electrónico de contacto. Verás un banner de incidente de revocación de CNAME cuando inicies sesión en CertCentral. Para volver a emitir/volver a cifrar tus certificados, consulta el anuncio de DigiCert (http://www.digicert.com/support/certificate-revocation-incident). Una vez que hayas vuelto a emitir los certificados, actualiza la configuración de tu Google Cloud HTTP(S) Load Balancer siguiendo estas instrucciones(https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Si necesitas ayuda adicional, ponte en contacto con el soporte de Google Cloud a través de https://cloud.google.com/support


Al acceder a GCP, apareció un mensaje de advertencia/aviso. Después de seguir los enlaces y revisarlos, resumiendo, el contenido general es que se revocarán ciertos certificados TLS emitidos a través de DigiCert (0.4% del total) debido a que se descubrió un problema en algunos de ellos. En primer lugar, DigiCert indica que solo el 0.4% de los certificados se encuentran afectados, por lo que parece que no es un problema grave.

En muchos casos, los administradores que utilizan la nube normalmente utilizan los certificados TLS proporcionados por los proveedores de la nube o certificados de Let's Encrypt. Otros casos pueden ser aquellos que utilizan certificados en las instalaciones o personalizados, pero no parece que esto vaya a provocar un problema a gran escala en Internet.

El contenido detallado es el siguiente:

1. Causa del problema

Se produjo un error en el proceso de verificación de dominio de DigiCert cuando se utilizaba el registro DNS CNAME, en el cual no se añadía un guion bajo (_). Este error persistió desde agosto de 2019 hasta hace poco, y fue causado por la omisión de un paso de seguridad importante durante el proceso de modernización del sistema.

2. Alcance de la influencia

Aproximadamente el 0.4% de los certificados emitidos por DigiCert se han visto afectados por este problema. Aunque parezca una proporción pequeña, si se considera el número de certificados utilizados en todo el mundo, es posible que una cantidad considerable de sitios web se vean afectados.

3. Medidas a tomar

Los certificados afectados deben revocarse y volverse a emitir en un plazo de 24 horas. Esta es una medida muy urgente por razones de seguridad.

4. Cómo responder para los usuarios

  • Inicia sesión en tu cuenta de CertCentral para comprobar si tienes certificados afectados.
  • Crea una nueva CSR (Solicitud de firma de certificado).
  • Vuelve a emitir los certificados e instálalos.

5. Precauciones para los usuarios de servicios en la nube

Los usuarios de GCP u otros servicios en la nube que utilicen certificados personalizados de DigiCert pueden verse directamente afectados por este problema, por lo que deben tomar medidas inmediatas. Si utilizas certificados básicos del proveedor de la nube o de Let's Encrypt, es probable que no te veas afectado directamente.

6. Perspectivas futuras

Este incidente nos recuerda una vez más la importancia y la complejidad de la certificación digital. Se espera que las autoridades de certificación lleven a cabo procesos de verificación más estrictos y revisiones del sistema en el futuro.

En conclusión, este problema con los certificados de DigiCert no provocará una gran confusión en Internet, pero es un tema muy importante para los administradores de los sitios web afectados. En especial, si se utilizan certificados SSL/TLS personalizados en servicios en la nube como GCP, es importante comprobar inmediatamente los certificados y tomar las medidas necesarias. De esta manera, podrás mantener la seguridad de tu sitio web y proporcionar servicios seguros a los usuarios.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
El fin de las 'cookies de terceros' y la aparición de una nueva tecnología de inicio de sesión
El fin de las 'cookies de terceros' y la aparición de una nueva tecnología de inicio de sesión El bloqueo de las cookies de terceros está provocando cambios en los sistemas de inicio de sesión social, y Google ha desarrollado FedCM, una nueva tecnología para inicios de sesión seguros. FedCM se implementa como una pequeña ventana en el propio navega

18 de marzo de 2024

Caso de piratería de KT: Ataque de hombre en el medio a nivel de la red de telecomunicaciones nacional y sus repercusiones El caso de piratería de dispositivos de clientes de KT es un ataque de hombre en el medio a nivel de la red de telecomunicaciones nacional, un incidente grave que exige una revisión de todo el sistema de ciberseguridad de Corea del Sur. KT hackeó directam

13 de julio de 2024

Resolver problemas con Gemini Code Assist para VS Code
Resolver problemas con Gemini Code Assist para VS Code Si experimenta un error con la versión v2.15.0 de Gemini Code Assist que impide la conexión al servidor de autenticación, puede solucionar el problema degradando a la versión anterior, v2.14.0.

26 de julio de 2024

Sellease lanza 'SafeNoti', un servicio de notificación de caducidad de certificados, licencias y suscripciones Sellease ha lanzado 'Sellease SafeNoti', un servicio que gestiona de forma centralizada los activos de las empresas, como certificados, dominios y suscripciones, para prevenir riesgos de interrupción del negocio. Proporciona funciones de notificación de
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 de mayo de 2024

Imposibilidad de emitir certificados de familia en todo Japón, falla en el sistema de emisión a gran escala Desde el lunes 8 de julio, la emisión de certificados de familia se ha vuelto imposible en todo Japón, y el Ministerio de Justicia ha declarado que el problema se debe a un error en el sistema de emisión a gran escala de registros familiares.
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

8 de julio de 2024

Anuncio de la fecha de lanzamiento oficial y el final de la versión beta de durumis (programado para el 04/06/24) durumis se lanzará oficialmente como un servicio completo el martes 4 de junio de 2024, y se esperan cambios como el soporte de subdominios individuales, la actualización del motor Gemini, la renovación de la página principal, etc. La función de escritura
durumis official blog
durumis official blog
Imagen con un altavoz dibujado
durumis official blog
durumis official blog

29 de mayo de 2024

Servir archivos estáticos utilizando Cloud Run - 1 Este artículo explica cómo mejorar la velocidad de entrega de páginas web para aumentar la frecuencia de visitas del rastreador de Google. Durumis ofrece servicios en 8 regiones de todo el mundo con GKE, pero para una mayor velocidad, hemos trasladado par
두루미스 기술 블로그
두루미스 기술 블로그
Este artículo explica cómo mejorar la velocidad de entrega de páginas web para aumentar la frecuencia de visitas del rastreador de Google. Durumis ofrece servicios en 8 regiones de todo el mundo con GKE, pero para una mayor velocidad, hemos trasladado par
두루미스 기술 블로그
두루미스 기술 블로그

4 de septiembre de 2024

Utilizar CDN con Google Cloud Storage y Cloud Run - 2 Durumis utiliza Cloud Storage y Cloud Run en 8 regiones de todo el mundo para ofrecer un servicio rápido a los usuarios globales. Los recursos necesarios para cada región se distribuyen previamente y se envían desde la región más cercana cuando un usuario
두루미스 기술 블로그
두루미스 기술 블로그
Durumis utiliza Cloud Storage y Cloud Run en 8 regiones de todo el mundo para ofrecer un servicio rápido a los usuarios globales. Los recursos necesarios para cada región se distribuyen previamente y se envían desde la región más cercana cuando un usuario
두루미스 기술 블로그
두루미스 기술 블로그

6 de septiembre de 2024

[ESG Management Column] Empresa ISO, GRI, UN Global Compact. Estándares Internacionales Se explican en detalle los métodos y procedimientos para cumplir con los estándares de certificación internacional como ISO, GRI y UN Global Compact, y se abordan de manera específica la comprensión de cada estándar, el proceso de preparación, los métodos
NEWS FDN (다큐)
NEWS FDN (다큐)
Obra de arte conceptual que representa la gestión ESG en un entorno empresarial - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 de abril de 2024