Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Ceci est un post traduit par IA.

해리슨 블로그

Catastrophe de certificat DigiCert : Problème de sécurité SSL/TLS nécessitant une action dans les 24 heures

Choisir la langue

  • Français
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Texte résumé par l'IA durumis

  • DigiCert a émis par erreur certains certificats en raison d'un bogue dans le processus de validation de domaine, ce qui a entraîné la révocation et la réémission de ces certificats.
  • Les certificats affectés représentent environ 0,4 % du total, soit un nombre très faible, mais les utilisateurs doivent prendre des mesures immédiates pour garantir la sécurité de leurs sites Web.
  • En particulier, si vous utilisez des certificats SSL/TLS DigiCert personnalisés sur des services cloud tels que GCP, vous devez vérifier vos certificats et les faire réémettre pour garantir la sécurité de votre site Web.

Console GCP

DigiCert a annoncé (http://www.digicert.com/support/certificate-revocation-incident) qu'il révoquerait certains certificats qui ont été émis sans une validation de contrôle de domaine appropriée. Si vous êtes affecté par le problème, DigiCert vous aura envoyé une notification à votre adresse e-mail de contact. Vous verrez une bannière d'incident de révocation CNAME lorsque vous vous connecterez à CertCentral. Pour re-émettre/re-cléer vos certificats, reportez-vous à l'annonce DigiCert (http://www.digicert.com/support/certificate-revocation-incident). Une fois que vous avez re-émis les certificats, mettez à jour votre configuration Google Cloud HTTP(S) Load Balancer en suivant ces instructions (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Si vous avez besoin d'une aide supplémentaire, veuillez contacter le support Google Cloud à l'aide de https://cloud.google.com/support


J'ai accédé à GCP et j'ai trouvé un message d'avertissement/d'alerte. Après avoir suivi les liens et vérifié, j'ai résumé que le contenu global était que DigiCert avait constaté un problème dans certains (0,4 %) des certificats TLS qu'ils avaient émis, et qu'ils révoquaient ces certificats. Tout d'abord, DigiCert dit que seulement 0,4 % sont concernés, donc cela ne semble pas être un gros problème.

Je pense que dans de nombreux cas, les administrateurs qui utilisent le cloud utilisent généralement des certificats TLS fournis par chaque fournisseur de cloud ou des certificats Let's Encrypt. Sinon, ils pourraient utiliser des certificats sur site ou personnalisés, mais cela ne devrait pas entraîner de chaos Internet.

Voici un résumé du contenu détaillé :

1. Cause du problème

Un bogue s'est produit lors du processus de vérification de domaine de DigiCert, lorsque le DNS CNAME record était utilisé, un underscore (_) n'était pas ajouté. Ce bogue a persisté d'août 2019 à récemment, et a été causé par l'omission d'une étape de sécurité importante lors du processus de modernisation du système.

2. Portée de l'impact

Environ 0,4 % des certificats émis par DigiCert ont été touchés par ce problème. En termes de pourcentage, cela peut paraître faible, mais compte tenu du nombre de certificats utilisés dans le monde, un nombre important de sites Web peuvent être touchés.

3. Mesures à prendre

Les certificats affectés doivent être révoqués et réémis dans les 24 heures. Il s'agit d'une mesure urgente pour des raisons de sécurité.

4. Comment les utilisateurs peuvent-ils réagir ?

  • Connectez-vous à votre compte CertCentral pour vérifier les certificats affectés.
  • Générer une nouvelle CSR (Certificate Signing Request).
  • Réémettre et installer le certificat.

5. Points à noter pour les utilisateurs de services cloud

Les utilisateurs de services cloud tels que GCP qui utilisent des certificats personnalisés DigiCert peuvent être directement touchés par ce problème et doivent prendre des mesures immédiates. Les utilisateurs qui utilisent les certificats par défaut du fournisseur de cloud ou Let's Encrypt ne devraient pas être directement touchés.

6. Perspectives d'avenir

Cet incident nous rappelle une fois de plus l'importance et la complexité de la certification numérique. On peut s'attendre à ce que les autorités de certification mettent en œuvre des processus de vérification et des examens de système plus stricts à l'avenir.

En conclusion, ce problème de certificat DigiCert n'est pas susceptible de provoquer un chaos généralisé sur Internet, mais il s'agit d'un problème très important pour les administrateurs de sites Web affectés. En particulier, si vous utilisez des certificats SSL/TLS personnalisés dans des services cloud tels que GCP, il est important de vérifier immédiatement votre certificat et de prendre les mesures nécessaires. Cela permettra de maintenir la sécurité de votre site Web et de fournir des services sûrs aux utilisateurs.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
L'affaire de piratage de KT : attaque de l'homme du milieu au niveau du réseau national de télécommunications et ses implications L'affaire de piratage des appareils clients de KT, une attaque de l'homme du milieu au niveau du réseau national de télécommunications, est un événement grave qui exige un réexamen complet du système de cybersécurité en Corée du Sud. KT a piraté directeme

13 juillet 2024

Vulnérabilité de sécurité découverte dans les routeurs Linksys : risque d’exposition des données des utilisateurs L’organisation belge de défense des consommateurs Testaankoop a découvert une grave faille de sécurité dans les routeurs Linksys Velop Pro 6E et 7, qui envoient les informations de connexion Wi-Fi aux serveurs Amazon sans les chiffrer. Cela expose les uti

13 juillet 2024

La fin des 'cookies tiers' et l'arrivée de nouvelles technologies de connexion
La fin des 'cookies tiers' et l'arrivée de nouvelles technologies de connexion Le blocage des cookies tiers a entraîné des changements dans les systèmes de connexion sociale, et Google a développé une nouvelle technologie, FedCM, pour des connexions sécurisées. FedCM est implémenté dans une petite fenêtre du navigateur Web elle-même

18 mars 2024

Lancement de "SafeNoti", un service d'alertes pour les certificats, les abonnements et les services de SellEase SellEase a lancé "SellEase SafeNoti", un service qui permet de gérer de manière centralisée les actifs des entreprises tels que les certificats, les domaines et les abonnements, afin de prévenir les risques d'interruption d'activité. Il offre des fonction
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 mai 2024

ZenithEST, certification de zone de travail électronique obtenue auprès du KISA ZenithEST fournit un service de numérisation de confiance basé sur le cloud sans nécessiter d'atelier externe, permettant aux entreprises de numériser en toute sécurité les documents papier et de favoriser une transition numérique efficace. Ce service con
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

10 juin 2024

[Colonne ESG] Normes internationales pour les entreprises : ISO, GRI, UN Global Compact Cet article explique en détail les méthodes et procédures pour répondre aux normes d'accréditation internationales telles que l'ISO, le GRI et le Pacte mondial des Nations unies. Il couvre la compréhension, la préparation et la mise en œuvre réelles de ch
NEWS FDN (다큐)
NEWS FDN (다큐)
Œuvre d'art conceptuelle décrivant la gestion ESG dans un environnement d'entreprise - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 avril 2024

Annonce de la fin de la bêta de durumis et de la date de lancement officiel (prévu pour le 04/06/24) durumis sera officiellement lancé le mardi 4 juin 2024, avec des changements tels que la prise en charge des sous-domaines personnels, la mise à niveau du moteur Gemini et la refonte de la page d'accueil. La fonctionnalité d'écriture mobile sera également
durumis official blog
durumis official blog
Image d'un mégaphone
durumis official blog
durumis official blog

29 mai 2024

Utiliser un CDN avec Google Cloud Storage et Cloud Run - 2 Durumis déploie Cloud Storage et Cloud Run dans 8 régions du monde pour fournir un service rapide aux utilisateurs du monde entier. Il pré-déploie les ressources nécessaires dans chaque région et les transmet à partir de la région la plus proche lors d'un
두루미스 기술 블로그
두루미스 기술 블로그
Durumis déploie Cloud Storage et Cloud Run dans 8 régions du monde pour fournir un service rapide aux utilisateurs du monde entier. Il pré-déploie les ressources nécessaires dans chaque région et les transmet à partir de la région la plus proche lors d'un
두루미스 기술 블로그
두루미스 기술 블로그

6 septembre 2024

Servir des fichiers statiques à l'aide de Cloud Run - 1 Cet article explique comment améliorer la vitesse de transmission des pages Web afin d'augmenter la fréquence de visite des robots d'exploration Google. Durumis fournit des services en déployant GKE dans 8 régions du monde, mais a déplacé certaines logiqu
두루미스 기술 블로그
두루미스 기술 블로그
Cet article explique comment améliorer la vitesse de transmission des pages Web afin d'augmenter la fréquence de visite des robots d'exploration Google. Durumis fournit des services en déployant GKE dans 8 régions du monde, mais a déplacé certaines logiqu
두루미스 기술 블로그
두루미스 기술 블로그

4 septembre 2024