Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Ez egy AI által fordított bejegyzés.

해리슨 블로그

DigiCert tanúsítványokban felmerült probléma: 24 órán belül intézkedni kell az SSL/TLS biztonsági probléma miatt

  • Írás nyelve: Koreai
  • Referencia ország: Minden ország country-flag

Válasszon nyelvet

  • Magyar
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी

A durumis AI által összefoglalt szöveg

  • A DigiCert a tartományellenőrzési folyamatban felmerült hiba miatt helytelenül adott ki néhány tanúsítványt, ezért a tanúsítványokat visszavonták, és új kiadásra kerültek.
  • A hatásnak kitett tanúsítványok száma mintegy 0,4%, ami az összes tanúsítványnak csak egy nagyon kis része, azonban a felhasználóknak azonnali intézkedéseket kell hozniuk a webhelyek biztonsága érdekében.
  • Különösen a GCP-hez hasonló felhőszolgáltatásokban a DigiCert egyéni SSL/TLS tanúsítványait használóknak ellenőrizniük kell a tanúsítványaikat, és új kiadást kell kérniük a webhelyek biztonságának fenntartása érdekében.

GCP konzol

A DigiCert bejelentette (http://www.digicert.com/support/certificate-revocation-incident), hogy visszavonnak bizonyos tanúsítványokat, amelyeket nem megfelelő Domain Control Validation nélkül adtak ki. Ha a probléma érinti Önt, a DigiCert értesítést küldött a kapcsolatfelvételi e-mail címére. A CertCentralba való bejelentkezéskor megjelenik egy CNAME visszavonási esemény szalagcím. A tanúsítványok újrakibocsátásához/újrakulcsozásához olvassa el a DigiCert bejelentést (http://www.digicert.com/support/certificate-revocation-incident). A tanúsítványok újrakibocsátása után frissítse a Google Cloud HTTP(S) Load Balancer konfigurációját a következő utasítások követésével (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Ha további segítségre van szüksége, vegye fel a kapcsolatot a Google Cloud támogatással a https://cloud.google.com/support címen.


Amikor beléptem a GCP-be, figyelmeztető/figyelmeztető üzenet jelent meg. A linkek után némi kutatás után arra a következtetésre jutottam, hogy a DigiCert által kiadott TLS-tanúsítványok egy része (0,4%) problémát mutat, és ezeket a tanúsítványokat visszavonják. Először is, a DigiCert 0,4%-os arányáról van szó, így nem tűnik olyan nagy problémaként.

Úgy gondolom, hogy sok esetben a felhőt használó adminisztrátorok a legtöbb esetben a felhő szolgáltatók által biztosított TLS-tanúsítványokat vagy a Let's Encrypt tanúsítványokat használják. Más esetekben a helyszíni vagy egyedi testreszabott tanúsítványok is előfordulhatnak, ezért nem valószínű, hogy az internetes káoszhoz vezetne.

A részletek a következők:

1. A probléma oka

A DigiCert tartományellenőrzési folyamata során hiba lépett fel a DNS CNAME rekordok használata során, amikor nem adtak hozzá aláhúzás jelet (_). Ez a hiba 2019 augusztusától a közelmúltig tartott, és az oka az volt, hogy a rendszer korszerűsítési folyamata során elmaradt egy fontos biztonsági eljárás.

2. A hatókör

A DigiCert által kiadott tanúsítványok körülbelül 0,4%-át érintette ez a probléma. Százalékos arányban nézve ez kicsi lehet, de figyelembe véve a világszerte használt tanúsítványok számát, ez jelentős számú webhelyet érinthet.

3. Tényelendő

A problémát okozó tanúsítványokat 24 órán belül visszavonják és újrakibocsátják. Ez biztonsági okokból sürgős intézkedés.

4. A felhasználói intézkedések

  • Jelentkezzen be a CertCentral fiókjába, és ellenőrizze a problémát okozó tanúsítványokat.
  • Hozzon létre egy új CSR-t (Certificate Signing Request).
  • Újrakapja a tanúsítványt, és telepítse azt.

5. A felhőszolgáltatások felhasználóinak figyelmeztetése

Ha a GCP vagy más felhőszolgáltatások felhasználója a DigiCert egyéni tanúsítványait használja, akkor ez közvetlenül érinti, ezért azonnal intézkednie kell. Ha a felhőszolgáltató alapértelmezett tanúsítványait vagy a Let's Encrypt-et használja, akkor valószínűleg nem érinti közvetlenül.

6. A jövőbeli kilátások

Ez az esemény ismét rámutat a digitális hitelesítés fontosságára és bonyolultságára. A jövőben a tanúsító hatóságok várhatóan szigorúbb ellenőrzési eljárásokat és rendszerellenőrzéseket fognak végrehajtani.

Összefoglalva, a DigiCert tanúsítványprobléma nem okozott jelentős zavart az interneten, de rendkívül fontos probléma a problémát okozó webhelyek adminisztrátorai számára. Különösen a GCP-hez hasonló felhőszolgáltatásokban, ahol egyéni SSL/TLS-tanúsítványokat használnak, fontos a tanúsítványok azonnali ellenőrzése és a szükséges intézkedések megtétele. Ennek köszönhetően a webhelyek biztonsága megőrizhető, és a felhasználók számára biztonságos szolgáltatásokat lehet biztosítani.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
KT hackolási ügy: Országos szintű közvetítő támadás a hálózatban és annak következményei A KT ügyfelek eszközeinek hackelése nemzetközi hálózati szintű közvetítő támadás volt, amely a Dél-Koreai kiberbiztonsági rendszer teljes átértékelését követeli. A KT közvetlenül feltörte az ügyfelek számítógépeit, hogy információkat lopjanak és rosszind

2024. július 13.

Linksys útválasztó biztonsági sebezhetősége: Felhasználói adatok kiszivárgásának veszélye A belga Testaankoop fogyasztói szervezet felfedezett egy súlyos biztonsági sebezhetőséget a Linksys Velop Pro 6E és 7 útválasztókban, amelyek nem titkosítják a felhasználók Wi-Fi bejelentkezési adatait, mielőtt azokat az Amazon szerverekre továbbítanák. E

2024. július 13.

A „harmadik fél sütik” vége és az új bejelentkezési technológiák megjelenése
A „harmadik fél sütik” vége és az új bejelentkezési technológiák megjelenése A harmadik fél sütik blokkolása miatt a közösségi bejelentkezési rendszerekben is változások történnek, és a Google kifejlesztett egy új, FedCM nevű technológiát a biztonságos bejelentkezéshez. A FedCM a böngésző saját ablakában valósul meg, megakadályozv

2024. március 18.

A Sellease bejelentette a 'SafeNoti' szolgáltatást, amely értesíti az ügyfeleket a tanúsítványok, a domain nevek és az előfizetések lejárati idejéről A Sellease piacra dobta a 'Sellease SafeNoti' szolgáltatást, amely egyetlen helyen kezeli a vállalkozások tanúsítványait, domain neveit és előfizetéseit, így segítve őket a működésük szünetelésének kockázatának elkerülésében. A szolgáltatás lejárati értes
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024. május 22.

Upbit felsorolt ​​állományok (*Ellenőrizze előre és kezelje a kockázatot!*) Bitcoin/Ethereum/NFT A pénzügyi hatóságok július 19-től kezdődően bevezették a virtuális eszközök kereskedelmének támogatására (tőzsdei bevezetésére) vonatkozó legjobb gyakorlati útmutatót. A kibocsátó hitelességét, a felhasználók védelmét, a technikai biztonságot és a jogsza
팀 세력, SEPOWER
팀 세력, SEPOWER
A pénzügyi hatóságok július 19-től kezdődően bevezették a virtuális eszközök kereskedelmének támogatására (tőzsdei bevezetésére) vonatkozó legjobb gyakorlati útmutatót. A kibocsátó hitelességét, a felhasználók védelmét, a technikai biztonságot és a jogsza
팀 세력, SEPOWER
팀 세력, SEPOWER

2024. június 17.

A CDN használata a Google Cloud Storage és a Cloud Run segítségével - 2. rész A durumis a gyors szolgáltatás biztosítása érdekében a globális felhasználók számára a Cloud Storage és a Cloud Run megoldásokat nyolc régióban telepítette világszerte. Ezáltal az egyes régiókban előre telepítik a szükséges erőforrásokat, és a felhasználó
두루미스 기술 블로그
두루미스 기술 블로그
A durumis a gyors szolgáltatás biztosítása érdekében a globális felhasználók számára a Cloud Storage és a Cloud Run megoldásokat nyolc régióban telepítette világszerte. Ezáltal az egyes régiókban előre telepítik a szükséges erőforrásokat, és a felhasználó
두루미스 기술 블로그
두루미스 기술 블로그

2024. szeptember 6.

A NetScout legújabb „Fenyegetés-intelligencia jelentése" szerint a geopolitikai bizonytalanság miatt a DDoS-támadások dühöngőek 2023 második felében több mint 7 millió DDoS-támadást regisztráltak, amelyek fő oka a hacktivista csoportok tevékenységének növekedése és a DNS-vírusok növekvő száma. A NetScout jelentése szerint a játékok és a szerencsejáték-ipar szenvedte a legnagyobb k
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024. április 26.

Kép optimalizálás és szinkronizálás a Google Cloud Storage és a Cloud Run használatával - 3 A Cloud Run segítségével bemutatjuk, hogyan lehet tömöríteni, konvertálni, másolni és törölni a GCS-be feltöltött fájlokat. A képfájlok a sharp npm segítségével avif és webp formátumba konvertálódnak, és a fájlok többszörös régióba kerülnek másolásra. A f
두루미스 기술 블로그
두루미스 기술 블로그
A Cloud Run segítségével bemutatjuk, hogyan lehet tömöríteni, konvertálni, másolni és törölni a GCS-be feltöltött fájlokat. A képfájlok a sharp npm segítségével avif és webp formátumba konvertálódnak, és a fájlok többszörös régióba kerülnek másolásra. A f
두루미스 기술 블로그
두루미스 기술 블로그

2024. szeptember 8.

[ESG-vezetési oszlop] A vállalatok ISO, GRI, ENSZ Globális Szerződés. Nemzetközi szabványok Az ISO, GRI, ENSZ Globális Szerződés stb. nemzetközi tanúsítási szabványoknak való megfelelés módját és eljárását részletesen ismerteti, beleértve a szabványok megértését, a felkészülési folyamatot, a tényleges alkalmazási módszereket stb. Hasznos iránymu
NEWS FDN (다큐)
NEWS FDN (다큐)
Koncepcionális műalkotás, amely ábrázolja az ESG-menedzsment koncepcióját a vállalati környezetben - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

2024. április 21.