Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

यह एक AI अनुवादित पोस्ट है।

해리슨 블로그

DigiCert प्रमाणपत्र संकट: 24 घंटों के भीतर SSL/TLS सुरक्षा समस्या के लिए कार्रवाई की आवश्यकता है

  • लेखन भाषा: कोरियाई
  • आधार देश: सभी देश country-flag

भाषा चुनें

  • हिन्दी
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • Magyar

durumis AI द्वारा संक्षेपित पाठ

  • DigiCert ने डोमेन सत्यापन प्रक्रिया में एक बग के कारण कुछ प्रमाणपत्रों को गलत तरीके से जारी किया, जिसके कारण उन्हें रद्द कर दिया गया और उन्हें फिर से जारी किया गया।
  • प्रभावित प्रमाणपत्रों की संख्या लगभग 0.4% है, जो कुल प्रमाणपत्रों का एक छोटा सा अंश है, लेकिन उपयोगकर्ताओं को अपनी वेबसाइट की सुरक्षा बनाए रखने के लिए तुरंत कार्रवाई करने की आवश्यकता है।
  • विशेष रूप से, GCP जैसी क्लाउड सेवाओं में DigiCert के कस्टम SSL/TLS प्रमाणपत्रों का उपयोग करने वालों को अपने प्रमाणपत्रों की जांच करनी चाहिए और अपनी वेबसाइट की सुरक्षा बनाए रखने के लिए उन्हें फिर से जारी कराना चाहिए।

GCP कंसोल

DigiCert ने घोषणा की (http://www.digicert.com/support/certificate-revocation-incident) कि वे कुछ प्रमाणपत्र रद्द करेंगे जो उचित डोमेन नियंत्रण सत्यापन के बिना जारी किए गए थे। यदि आप इस मुद्दे से प्रभावित हैं, तो DigiCert ने आपके संपर्क ईमेल पते पर एक सूचना भेजी होगी। जब आप CertCentral में लॉग इन करेंगे तो आपको एक CNAME निरसन घटना बैनर दिखाई देगा। अपने प्रमाणपत्रों को फिर से जारी करने/पुनः कुंजी करने के लिए, DigiCert घोषणा देखें (http://www.digicert.com/support/certificate-revocation-incident)। एक बार जब आप प्रमाणपत्रों को फिर से जारी कर लेते हैं, तो इन निर्देशों का पालन करके अपने Google Cloud HTTP(S) लोड बैलेंसर कॉन्फ़िगरेशन को अपडेट करें (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs)। यदि आपको अतिरिक्त सहायता की आवश्यकता है, तो कृपया https://cloud.google.com/support का उपयोग करके Google Cloud सहायता से संपर्क करें


GCP पर लॉग इन करने पर एक चेतावनी/चेतावनी संदेश दिखाई दिया। लिंक्स का पालन करने और समीक्षा करने के बाद, संक्षेप में, समग्र सामग्री यह थी कि DigiCert के माध्यम से जारी किए गए TLS प्रमाण पत्रों के एक हिस्से (0.4%) में एक समस्या की पहचान की गई थी और उन प्रमाण पत्रों को निरस्त कर दिया गया था। सबसे पहले, DigiCert ने केवल 0.4% कहा है, इसलिए ऐसा लगता है कि यह एक बड़ी समस्या नहीं है।

बहुत से मामलों में, क्लाउड का उपयोग करने वाले व्यवस्थापक ज्यादातर प्रत्येक क्लाउड विक्रेता द्वारा प्रदान किए गए TLS प्रमाणपत्र या Let's Encrypt प्रमाणपत्र का उपयोग कर रहे होंगे। अन्य मामलों में, वे ऑन-प्रिमाइसेस या सीधे कस्टम प्रमाणपत्र का उपयोग कर सकते हैं, लेकिन इसलिए इंटरनेट में अराजकता नहीं आएगी।

विशिष्ट विवरण कुल मिलाकर इस प्रकार हैं:

1. समस्या का कारण

DigiCert के डोमेन सत्यापन प्रक्रिया में, DNS CNAME रिकॉर्ड का उपयोग करते समय, एक बग उत्पन्न हुआ जिसके कारण अंडरस्कोर (_) नहीं जोड़ा गया था। यह बग अगस्त 2019 से हाल ही में जारी रहा, और सिस्टम आधुनिकीकरण प्रक्रिया में महत्वपूर्ण सुरक्षा प्रक्रियाओं की कमी के कारण था।

2. प्रभावित दायरा

DigiCert द्वारा जारी किए गए लगभग 0.4% प्रमाणपत्र इस समस्या से प्रभावित हुए हैं। प्रतिशत के रूप में, यह छोटा लग सकता है, लेकिन दुनिया भर में उपयोग किए जाने वाले प्रमाण पत्रों की संख्या को ध्यान में रखते हुए, कई वेबसाइटें प्रभावित हो सकती हैं।

3. कार्रवाई के लिए आवश्यक कदम

प्रभावित प्रमाणपत्रों को 24 घंटों के भीतर रद्द कर दिया जाना चाहिए और फिर से जारी किया जाना चाहिए। यह सुरक्षा कारणों से एक बहुत ही समय पर कार्रवाई है।

4. उपयोगकर्ता के लिए प्रतिक्रिया का तरीका

  • अपने CertCentral खाते में लॉग इन करें और प्रभावित प्रमाणपत्रों की जांच करें।
  • एक नया CSR (प्रमाणपत्र हस्ताक्षर अनुरोध) बनाएं।
  • प्रमाणपत्र को फिर से जारी करें और इसे स्थापित करें।

5. क्लाउड सेवा उपयोगकर्ताओं के लिए सावधानियां

GCP या अन्य क्लाउड सेवा उपयोगकर्ता जो DigiCert के कस्टम प्रमाण पत्र का उपयोग करते हैं, वे सीधे इस समस्या से प्रभावित हो सकते हैं और तुरंत कार्रवाई करने की आवश्यकता है। यदि आप क्लाउड प्रदाता के डिफ़ॉल्ट प्रमाणपत्र या Let's Encrypt का उपयोग कर रहे हैं, तो आपको सीधा प्रभाव नहीं पड़ेगा।

6. भविष्य की संभावनाएँ

यह घटना एक बार फिर डिजिटल प्रमाणन के महत्व और जटिलताओं को उजागर करती है। यह अपेक्षा की जाती है कि भविष्य में प्रमाणन प्राधिकरण कठोर सत्यापन प्रक्रियाओं और सिस्टम जांच का संचालन करेंगे।

निष्कर्ष रूप में, DigiCert प्रमाणपत्र समस्या पूरे इंटरनेट में व्यापक अराजकता नहीं पैदा करती है, लेकिन यह उन वेबसाइट व्यवस्थापकों के लिए एक महत्वपूर्ण मुद्दा है जो प्रभावित हैं। विशेष रूप से GCP जैसी क्लाउड सेवाओं में कस्टम SSL/TLS प्रमाणपत्र का उपयोग करने वाले, तुरंत अपने प्रमाणपत्र की जांच करना और आवश्यक कार्रवाई करना महत्वपूर्ण है। यह वेबसाइट की सुरक्षा बनाए रखने और उपयोगकर्ताओं को सुरक्षित सेवाएं प्रदान करने में मदद करेगा।

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
'थर्ड-पार्टी कुकीज़' का अंत और नए लॉगिन तकनीक का उदय
'थर्ड-पार्टी कुकीज़' का अंत और नए लॉगिन तकनीक का उदय थर्ड-पार्टी कुकीज़ को ब्लॉक करने के कारण सोशल लॉगिन सिस्टम में भी बदलाव हो रहे हैं, और Google ने FedCM विकसित किया है, जो सुरक्षित लॉगिन के लिए एक नई तकनीक है। FedCM को वेब ब्राउज़र के अपने छोटे विंडो के माध्यम से लागू किया जाता है, जो फ़िशिंग को रोकता है

18 मार्च 2024

Linksys राउटर में सुरक्षा भेद्यता का पता चला: उपयोगकर्ता डेटा के लीक होने का खतरा बेल्जियम के उपभोक्ता संगठन टेस्टाँकूप ने पाया कि Linksys Velop Pro 6E और 7 राउटर उपयोगकर्ताओं की Wi-Fi लॉगिन जानकारी को एन्क्रिप्ट किए बिना अमेज़ॅन सर्वर पर भेजते हैं। इससे मैन-इन-द-मिडिल अटैक का खतरा बढ़ जाता है, और टेस्टाँकूप इन राउटरों के इस्तेमाल की स

13 जुलाई 2024

केटी हैकिंग मामला: राष्ट्रीय बुनियादी ढांचे के स्तर पर मैन-इन-द-मिडल हमला और उसके प्रभाव केटी के ग्राहक उपकरण हैकिंग मामला राष्ट्रीय बुनियादी ढांचे के स्तर पर मैन-इन-द-मिडल हमला है, जो दक्षिण कोरिया की साइबर सुरक्षा प्रणाली के व्यापक पुनर्मूल्यांकन की मांग करता है। केटी ने सीधे ग्राहकों के पीसी को हैक करके जानकारी चुराई और दुर्भावनापूर्ण कोड

13 जुलाई 2024

सेलीज़, प्रमाणपत्र और सदस्यता सेवाएँ समाप्ति सूचना सेवा 'सेफ़नोटी' लॉन्च करती है सेलीज़ ने व्यवसायों को उनकी प्रमाणपत्रों, डोमेन, सदस्यताओं आदि परिसंपत्तियों का एकीकृत प्रबंधन करने और व्यवसाय व्यवधान के जोखिम को रोकने के लिए सेवा 'सेलीज़ सेफ़नोटी' लॉन्च की है। यह सेवा समाप्ति सूचना, एकीकृत प्रबंधन, परिसंपत्ति खोज कार्यों को प्रदान करत
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 मई 2024

Google Cloud Storage और Cloud Run का उपयोग करके CDN का उपयोग करना - 2 दुरुमिस वैश्विक उपयोगकर्ताओं को तेज़ सेवा प्रदान करने के लिए दुनिया भर में 8 क्षेत्रों में Cloud Storage और Cloud Run को तैनात करता है, प्रत्येक क्षेत्र में आवश्यक संसाधन पहले से ही वितरित किए जाते हैं, और उपयोगकर्ता अनुरोध के मामले में, संसाधन निकटतम क्ष
두루미스 기술 블로그
두루미스 기술 블로그
दुरुमिस वैश्विक उपयोगकर्ताओं को तेज़ सेवा प्रदान करने के लिए दुनिया भर में 8 क्षेत्रों में Cloud Storage और Cloud Run को तैनात करता है, प्रत्येक क्षेत्र में आवश्यक संसाधन पहले से ही वितरित किए जाते हैं, और उपयोगकर्ता अनुरोध के मामले में, संसाधन निकटतम क्ष
두루미스 기술 블로그
두루미스 기술 블로그

6 सितंबर 2024

Cloud Run का उपयोग करके Static File सर्व करें - 1 Google क्रॉलर की विजिट फ़्रीक्वेंसी बढ़ाने के लिए वेबपेज ट्रांसमिशन स्पीड को बेहतर बनाने के तरीके का वर्णन करता है। Durumis दुनिया भर में 8 क्षेत्रों में GKE को तैनात करके सेवाएँ प्रदान करता है, लेकिन तेज़ गति के लिए, हमने कुछ लॉजिक को Cloud Run में स्थान
두루미스 기술 블로그
두루미스 기술 블로그
Google क्रॉलर की विजिट फ़्रीक्वेंसी बढ़ाने के लिए वेबपेज ट्रांसमिशन स्पीड को बेहतर बनाने के तरीके का वर्णन करता है। Durumis दुनिया भर में 8 क्षेत्रों में GKE को तैनात करके सेवाएँ प्रदान करता है, लेकिन तेज़ गति के लिए, हमने कुछ लॉजिक को Cloud Run में स्थान
두루미스 기술 블로그
두루미스 기술 블로그

4 सितंबर 2024

Google Cloud Storage और Cloud Run का उपयोग करके छवि अनुकूलन और सिंक्रनाइज़ेशन - 3 Cloud Run का उपयोग करके GCS पर अपलोड की गई फ़ाइलों को संपीड़ित, परिवर्तित, डुप्लिकेट और हटाने के तरीके के बारे में बताया गया है। छवि फ़ाइलें sharp npm का उपयोग करके avif, webp प्रारूप में परिवर्तित होती हैं और फ़ाइलें कई क्षेत्रों में डुप्लिकेट होती हैं।
두루미스 기술 블로그
두루미스 기술 블로그
Cloud Run का उपयोग करके GCS पर अपलोड की गई फ़ाइलों को संपीड़ित, परिवर्तित, डुप्लिकेट और हटाने के तरीके के बारे में बताया गया है। छवि फ़ाइलें sharp npm का उपयोग करके avif, webp प्रारूप में परिवर्तित होती हैं और फ़ाइलें कई क्षेत्रों में डुप्लिकेट होती हैं।
두루미스 기술 블로그
두루미스 기술 블로그

8 सितंबर 2024

जेनिस एस्टी ने KISA से इलेक्ट्रॉनिक कार्यशाला प्रमाणन प्राप्त किया जेनिस एस्टी बाहरी कार्यशाला के बिना भी क्लाउड-आधारित ट्रस्ट स्कैन सेवा प्रदान करता है, जिससे कंपनियां कागजी दस्तावेजों को सुरक्षित रूप से डिजिटल रूप से बदल सकती हैं और डिजिटल परिवर्तन को कुशलतापूर्वक आगे बढ़ा सकती हैं। यह सेवा ईएसजी प्रबंधन और एआई उपयोग म
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

10 जून 2024

Splunk, 2024 सुरक्षा स्थिति रिपोर्ट जारी करता है Splunk की 2024 सुरक्षा स्थिति रिपोर्ट के अनुसार, 93% कंपनियां जेनरेटिव AI का उपयोग कर रही हैं, लेकिन 34% ने अभी तक नीतियां नहीं बनाई हैं। जेनरेटिव AI साइबर सुरक्षा पेशेवरों और हमलावरों दोनों के लिए नए अवसर प्रदान करता है, और इस तकनीक के जोखिमों और लाभों क
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

13 मई 2024