Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Questo è un post tradotto da IA.

해리슨 블로그

Emergenza certificati DigiCert: è necessario intervenire entro 24 ore per risolvere il problema di sicurezza SSL/TLS

Seleziona la lingua

  • Italiano
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Testo riassunto dall'intelligenza artificiale durumis

  • DigiCert ha emesso erroneamente alcuni certificati durante il processo di convalida del dominio a causa di un bug. Questi certificati sono stati annullati e ri-emessi.
  • I certificati interessati rappresentano circa lo 0,4% del totale, quindi sono un numero molto limitato. Tuttavia, è necessario adottare misure immediate per garantire la sicurezza del sito web degli utenti.
  • In particolare, se utilizzi certificati SSL/TLS personalizzati DigiCert su servizi cloud come GCP, è necessario verificare i certificati e ri-emetterli per garantire la sicurezza del sito web.

Console GCP

DigiCert ha annunciato (http://www.digicert.com/support/certificate-revocation-incident) che avrebbe revocato alcuni certificati che sono stati rilasciati senza una corretta convalida del controllo del dominio. Se sei interessato dal problema, DigiCert avrà inviato una notifica all'indirizzo email di contatto. Vedrai un banner di incidente di revoca CNAME quando accedi a CertCentral. Per ripubblicare/richiavare i tuoi certificati, consulta l'annuncio di DigiCert (http://www.digicert.com/support/certificate-revocation-incident). Una volta ripubblicati i certificati, aggiorna la configurazione del tuo Google Cloud HTTP(S) Load Balancer seguendo queste istruzioni(https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Se hai bisogno di ulteriore assistenza, contatta il supporto di Google Cloud utilizzando https://cloud.google.com/support


Accedendo a GCP, è apparso un messaggio di attenzione/avviso. Seguendo i link e verificando, riassumendo, il contenuto generale è che DigiCert ha rilevato un problema in alcuni (0,4%) certificati TLS rilasciati tramite DigiCert e ha revocato tali certificati. Innanzitutto, DigiCert afferma che si tratta solo dello 0,4%, quindi non sembra un problema grave.

Si ritiene che nella maggior parte dei casi, gli amministratori che utilizzano il cloud stiano utilizzando i certificati TLS forniti da ciascun fornitore di cloud o i certificati Let's Encrypt. In altri casi, potrebbe trattarsi di certificati on-premise o personalizzati, quindi non è previsto che ciò si traduca in un disastro su Internet.

I dettagli sono generalmente i seguenti:

1. Causa del problema

Si è verificato un bug nel processo di verifica del dominio di DigiCert quando si utilizza il record DNS CNAME, in cui non viene aggiunto l'underscore (_). Questo bug è durato dal agosto 2019 fino a poco tempo fa ed è stato causato dalla mancanza di importanti procedure di sicurezza durante il processo di modernizzazione del sistema.

2. Ambito di applicazione

Circa lo 0,4% dei certificati rilasciati da DigiCert sono stati interessati da questo problema. Anche se la percentuale può sembrare piccola, considerando il numero di certificati utilizzati in tutto il mondo, un numero considerevole di siti web potrebbe essere interessato.

3. Misure correttive

I certificati interessati devono essere revocati e ripubblicati entro 24 ore. Questa è una misura molto urgente per motivi di sicurezza.

4. Come rispondere gli utenti

  • Accedi al tuo account CertCentral e verifica i certificati interessati.
  • Crea una nuova CSR (Certificate Signing Request).
  • Richiedi e installa un nuovo certificato.

5. Avvertenze per gli utenti di servizi cloud

Gli utenti di servizi cloud come GCP o altri servizi cloud che utilizzano i certificati personalizzati di DigiCert potrebbero essere direttamente interessati da questo problema e dovrebbero prendere provvedimenti immediati. Se si utilizzano i certificati di base del fornitore cloud o Let's Encrypt, non è prevista un'influenza diretta.

6. Prospettive future

Questo incidente ci ricorda ancora una volta l'importanza e la complessità della certificazione digitale. Si prevede che in futuro le autorità di certificazione implementeranno processi di verifica e controlli di sistema più rigorosi.

In conclusione, questo problema dei certificati DigiCert non è abbastanza grave da causare un grande disordine su Internet, ma è una questione molto importante per gli amministratori dei siti web interessati. In particolare, se si utilizzano certificati SSL/TLS personalizzati in servizi cloud come GCP, è importante verificare immediatamente i certificati e adottare le misure necessarie. In questo modo, sarà possibile garantire la sicurezza del sito web e fornire un servizio sicuro agli utenti.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
L'attacco hacker a KT: attacco man-in-the-middle a livello di rete di comunicazione nazionale e le sue conseguenze L'attacco hacker ai dispositivi dei clienti di KT è un attacco man-in-the-middle a livello di rete di comunicazione nazionale e rappresenta un evento grave che richiede una revisione generale del sistema di sicurezza informatica della Corea del Sud. KT h

13 luglio 2024

La fine dei 'cookie di terze parti' e l'avvento di nuove tecnologie di accesso
La fine dei 'cookie di terze parti' e l'avvento di nuove tecnologie di accesso Il blocco dei cookie di terze parti sta portando a cambiamenti nei sistemi di accesso ai social media e Google sta sviluppando una nuova tecnologia, FedCM, per un accesso sicuro. FedCM è implementato come una piccola finestra all'interno del browser web p

18 marzo 2024

Vulnerabilità di sicurezza scoperta nei router Linksys: rischio di esposizione dei dati utente L'organizzazione belga per i consumatori Testaankoop ha scoperto una grave vulnerabilità di sicurezza nei router Linksys Velop Pro 6E e 7 che invia le credenziali di accesso Wi-Fi ai server di Amazon senza crittografarle. Ciò può esporre gli utenti al ris

13 luglio 2024

Sellease, lanciato il servizio di notifica di scadenza per certificati, certificati e abbonamenti 'SafeNoti' Sellease ha lanciato 'Sellease SafeNoti', un servizio che gestisce in blocco le risorse aziendali come certificati, domini, abbonamenti e così via, prevenendo i rischi di interruzione del business. Fornisce funzionalità di notifica di scadenza, gestione i
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 maggio 2024

Servire file statici utilizzando Cloud Run - 1 Questo documento descrive come migliorare la velocità di consegna delle pagine web per aumentare la frequenza di visita del crawler di Google. Durumis fornisce servizi distribuendo GKE in 8 regioni in tutto il mondo, ma per una velocità ancora maggiore, a
두루미스 기술 블로그
두루미스 기술 블로그
Questo documento descrive come migliorare la velocità di consegna delle pagine web per aumentare la frequenza di visita del crawler di Google. Durumis fornisce servizi distribuendo GKE in 8 regioni in tutto il mondo, ma per una velocità ancora maggiore, a
두루미스 기술 블로그
두루미스 기술 블로그

4 settembre 2024

Annuncio della chiusura della beta di durumis e del lancio ufficiale (previsto per il 04/06/24) Il 4 giugno 2024, martedì, durumis sarà lanciato come servizio ufficiale e sono previsti cambiamenti come il supporto del sottodominio personale, l'aggiornamento del motore Gemini, il rinnovamento della pagina principale e altri. La funzione di scrittura
durumis official blog
durumis official blog
Immagine con un megafono disegnato
durumis official blog
durumis official blog

29 maggio 2024

[Colonna ESG Management] Standard internazionali per le aziende: ISO, GRI, UN Global Compact Questo articolo descrive in dettaglio i metodi e le procedure per soddisfare gli standard di certificazione internazionali come ISO, GRI e UN Global Compact. Vengono trattati in modo specifico la comprensione di ciascuna norma, il processo di preparazione
NEWS FDN (다큐)
NEWS FDN (다큐)
Opera d'arte concettuale che descrive la gestione ESG in un ambiente aziendale - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 aprile 2024

[Entrata in vigore della legge sulla protezione degli utenti di asset virtuali] Upbit e Bithumb, gli exchange coreani, eliminano le altcoin? (Bitcoin/Ethereum/NFT) Oggi, 19 luglio, entra in vigore la legge sulla protezione degli utenti di asset virtuali. La legge mira a proteggere in modo sicuro i depositi e gli asset virtuali degli utenti, regolamentare le attività di manipolazione del mercato e altre pratiche comm
팀 세력, SEPOWER
팀 세력, SEPOWER
Oggi, 19 luglio, entra in vigore la legge sulla protezione degli utenti di asset virtuali. La legge mira a proteggere in modo sicuro i depositi e gli asset virtuali degli utenti, regolamentare le attività di manipolazione del mercato e altre pratiche comm
팀 세력, SEPOWER
팀 세력, SEPOWER

23 luglio 2024

Utilizzo di CDN con Google Cloud Storage e Cloud Run - 2 Durumis utilizza Cloud Storage e Cloud Run in 8 regioni in tutto il mondo per fornire servizi rapidi agli utenti globali. Le risorse necessarie vengono distribuite in anticipo in ciascuna regione e, su richiesta dell'utente, le risorse vengono trasmesse d
두루미스 기술 블로그
두루미스 기술 블로그
Durumis utilizza Cloud Storage e Cloud Run in 8 regioni in tutto il mondo per fornire servizi rapidi agli utenti globali. Le risorse necessarie vengono distribuite in anticipo in ciascuna regione e, su richiesta dell'utente, le risorse vengono trasmesse d
두루미스 기술 블로그
두루미스 기술 블로그

6 settembre 2024