Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Ini adalah postingan yang diterjemahkan oleh AI.

해리슨 블로그

Masalah Keamanan SSL/TLS DigiCert: Tindakan Dibutuhkan Dalam 24 Jam

  • Bahasa penulisan: Bahasa Korea
  • Negara referensi: Semua negara country-flag

Pilih Bahasa

  • Bahasa Indonesia
  • English
  • 汉语
  • Español
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Teks yang dirangkum oleh AI durumis

  • DigiCert mengeluarkan beberapa sertifikat yang salah selama proses validasi domain karena bug, dan sertifikat tersebut dicabut dan diterbitkan kembali.
  • Sertifikat yang terpengaruh sekitar 0,4%, yang hanya sebagian kecil dari total sertifikat, tetapi pengguna perlu mengambil tindakan segera untuk keamanan situs web mereka.
  • Terutama jika Anda menggunakan sertifikat SSL/TLS DigiCert kustom di layanan cloud seperti GCP, Anda perlu memverifikasi sertifikat dan mendapatkan penerbitan ulang untuk menjaga keamanan situs web Anda.

Konsol GCP

DigiCert mengumumkan (http://www.digicert.com/support/certificate-revocation-incident) bahwa mereka akan mencabut sertifikat tertentu yang dikeluarkan tanpa Validasi Kontrol Domain yang benar. Jika Anda terpengaruh oleh masalah ini, DigiCert akan mengirimkan pemberitahuan ke alamat email kontak Anda. Anda akan melihat spanduk insiden pencabutan CNAME saat Anda masuk ke CertCentral. Untuk menerbitkan kembali/mengunci ulang sertifikat Anda, lihat pengumuman DigiCert (http://www.digicert.com/support/certificate-revocation-incident). Setelah Anda menerbitkan kembali sertifikat, perbarui konfigurasi Google Cloud HTTP(S) Load Balancer Anda dengan mengikuti instruksi ini (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Jika Anda memerlukan bantuan tambahan, silakan hubungi Dukungan Google Cloud menggunakan https://cloud.google.com/support


Saat masuk ke GCP, ada pesan peringatan/peringatan. Setelah mengikuti tautan dan memeriksanya, saya meringkasnya, dan konten keseluruhannya adalah bahwa DigiCert telah mengidentifikasi beberapa masalah (0,4%) pada sertifikat TLS yang diterbitkan melalui DigiCert dan telah membatalkan sertifikat tersebut. Pertama, DigiCert hanya mengatakan 0,4%, jadi tampaknya ini bukan masalah besar.

Dalam banyak kasus, administrator yang menggunakan cloud kemungkinan menggunakan sertifikat TLS yang disediakan oleh masing-masing vendor cloud atau sertifikat Let's Encrypt. Jika tidak, mereka mungkin menggunakan sertifikat yang di-host secara internal atau yang dibuat khusus, tetapi ini tidak akan menyebabkan gangguan internet secara keseluruhan.

Secara keseluruhan, detailnya adalah sebagai berikut:

1. Penyebab Masalah

Terjadi bug dalam proses verifikasi domain DigiCert, yang menyebabkan penambahan garis bawah (_) saat menggunakan catatan DNS CNAME. Bug ini berlangsung dari Agustus 2019 hingga saat ini, dan disebabkan oleh kelalaian prosedur keamanan penting selama proses modernisasi sistem.

2. Lingkup Dampak

Sekitar 0,4% dari sertifikat yang diterbitkan DigiCert terkena masalah ini. Angkanya mungkin tampak kecil, tetapi mengingat jumlah sertifikat yang digunakan di seluruh dunia, sejumlah besar situs web dapat terpengaruh.

3. Tindakan yang Diperlukan

Sertifikat yang terpengaruh harus dibatalkan dan diterbitkan kembali dalam waktu 24 jam. Ini adalah langkah yang sangat mendesak karena alasan keamanan.

4. Cara Menanggapi Pengguna

  • Masuk ke akun CertCentral Anda dan verifikasi sertifikat yang terpengaruh.
  • Buat CSR (Permintaan Penandatanganan Sertifikat) baru.
  • Terbitkan kembali dan instal sertifikat.

5. Catatan untuk Pengguna Layanan Cloud

Pengguna GCP atau layanan cloud lainnya yang menggunakan sertifikat khusus DigiCert dapat langsung terkena masalah ini dan harus mengambil tindakan segera. Jika Anda menggunakan sertifikat bawaan penyedia cloud atau Let's Encrypt, kemungkinan Anda tidak akan terpengaruh secara langsung.

6. Prospek Masa Depan

Insiden ini mengingatkan kita sekali lagi tentang pentingnya dan kompleksitas sertifikasi digital. Di masa mendatang, diharapkan lembaga sertifikasi akan menerapkan proses verifikasi dan pemeriksaan sistem yang lebih ketat.

Sebagai kesimpulan, masalah sertifikat DigiCert ini tidak akan menyebabkan gangguan besar di seluruh internet, tetapi merupakan masalah penting bagi administrator situs web yang terpengaruh. Terutama jika Anda menggunakan sertifikat SSL/TLS khusus di layanan cloud seperti GCP, penting untuk segera memverifikasi sertifikat Anda dan mengambil tindakan yang diperlukan. Dengan cara ini, Anda dapat menjaga keamanan situs web Anda dan memberikan layanan yang aman kepada pengguna Anda.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Akhir dari 'Cookie Pihak Ketiga' dan Munculnya Teknologi Login Baru
Akhir dari 'Cookie Pihak Ketiga' dan Munculnya Teknologi Login Baru Blokir cookie pihak ketiga telah menyebabkan perubahan pada sistem login sosial, dan Google telah mengembangkan teknologi baru yang disebut FedCM untuk login yang aman. FedCM diimplementasikan melalui jendela kecil di browser web itu sendiri untuk mencega

18 Maret 2024

Kerentanan Keamanan Ditemukan di Router Linksys: Data Pengguna Berisiko Terpapar Organisasi konsumen Belgia, Testaankoop, telah menemukan kerentanan keamanan serius di router Linksys Velop Pro 6E dan 7. Kerentanan ini memungkinkan router untuk mengirimkan kredensial login Wi-Fi ke server Amazon tanpa enkripsi. Ini menimbulkan risiko s

13 Juli 2024

Kasus Peretasan KT: Serangan Man-in-the-Middle di Level Jaringan Telekomunikasi Nasional dan Dampaknya Kasus peretasan perangkat pelanggan KT adalah serangan Man-in-the-Middle di level jaringan telekomunikasi nasional, merupakan kejadian serius yang menuntut peninjauan kembali seluruh sistem keamanan siber di Korea Selatan. KT meretas PC pelanggan secara l

13 Juli 2024

Pengumuman Penutupan Beta durumis dan Tanggal Peluncuran Resmi (Diperkirakan 04.06.24) Layanan blog durumis akan diluncurkan secara resmi pada hari Selasa, 4 Juni 2024, dan akan menyertakan berbagai pembaruan seperti dukungan subdomain per orang, peningkatan mesin Gemini, pembaruan halaman utama, dan penambahan fungsi pencarian.
durumis official blog
durumis official blog
Gambar yang menggambarkan pengeras suara
durumis official blog
durumis official blog

29 Mei 2024

Sellease Luncurkan Layanan 'SafeNoti' untuk Notifikasi Kedaluwarsa Sertifikat, Layanan, dan Langganan Sellease telah meluncurkan 'Sellease SafeNoti', layanan untuk mengelola aset perusahaan seperti sertifikat, domain, dan langganan secara terpusat, guna mencegah risiko gangguan bisnis. Layanan ini menyediakan fitur notifikasi kedaluwarsa, manajemen terpad
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 Mei 2024

[Kolom Manajemen ESG] Standar Internasional untuk Perusahaan: ISO, GRI, UN Global Compact Artikel ini menjelaskan secara rinci tentang cara dan prosedur untuk memenuhi standar sertifikasi internasional seperti ISO, GRI, UN Global Compact. Artikel ini membahas tentang pemahaman masing-masing standar, proses persiapan, dan metode penerapannya s
NEWS FDN (다큐)
NEWS FDN (다큐)
Karya seni konseptual yang menggambarkan manajemen ESG dalam lingkungan perusahaan - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 April 2024

Penerbitan Sertifikat Keluarga Tidak Tersedia di Seluruh Jepang, Sistem Penerbitan Wilayah Luas Mengalami Kesalahan Mulai Senin, 8 Juli, penerbitan sertifikat keluarga tidak tersedia di seluruh Jepang, dan Kementerian Kehakiman menyatakan bahwa masalah tersebut disebabkan oleh kesalahan dalam sistem penerbitan sertifikat keluarga wilayah luas.
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

8 Juli 2024

Menggunakan Cloud Run untuk Menyajikan File Statis - 1 Artikel ini menjelaskan cara meningkatkan kecepatan pengiriman halaman web untuk meningkatkan frekuensi kunjungan Google crawler. Durumis menyediakan layanannya di 8 wilayah GKE di seluruh dunia, tetapi untuk kecepatan yang lebih cepat, beberapa logika te
두루미스 기술 블로그
두루미스 기술 블로그
Artikel ini menjelaskan cara meningkatkan kecepatan pengiriman halaman web untuk meningkatkan frekuensi kunjungan Google crawler. Durumis menyediakan layanannya di 8 wilayah GKE di seluruh dunia, tetapi untuk kecepatan yang lebih cepat, beberapa logika te
두루미스 기술 블로그
두루미스 기술 블로그

4 September 2024

Menggunakan CDN dengan Google Cloud Storage dan Cloud Run - 2 Durumis menggunakan Cloud Storage dan Cloud Run di 8 wilayah di seluruh dunia untuk memberikan layanan yang cepat kepada pengguna global. Durumis mendistribusikan sumber daya yang diperlukan ke setiap wilayah di muka dan mengirimkan sumber daya dari wilay
두루미스 기술 블로그
두루미스 기술 블로그
Durumis menggunakan Cloud Storage dan Cloud Run di 8 wilayah di seluruh dunia untuk memberikan layanan yang cepat kepada pengguna global. Durumis mendistribusikan sumber daya yang diperlukan ke setiap wilayah di muka dan mengirimkan sumber daya dari wilay
두루미스 기술 블로그
두루미스 기술 블로그

6 September 2024