Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

これはAIが翻訳した投稿です。

해리슨 블로그

DigiCert 証明書の大騒動: 24時間以内に対応が必要な SSL/TLS セキュリティ問題

言語を選択

  • 日本語
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

durumis AIが要約した文章

  • DigiCert は、ドメイン検証プロセス中のバグにより、一部の証明書を誤って発行し、該当する証明書を取り消して再発行しました。
  • 影響を受ける証明書は約 0.4% で、すべての証明書のほんの一部にすぎませんが、ユーザーはウェブサイトのセキュリティのために迅速に対応する必要があります。
  • 特に、GCP などのクラウドサービスで DigiCert のカスタム SSL/TLS 証明書を使用している場合は、証明書を確認して再発行を受け取り、ウェブサイトのセキュリティを維持する必要があります。

GCP コンソール

DigiCertは、適切なドメインコントロール検証なしに発行された特定の証明書を無効にすることを発表しました(http://www.digicert.com/support/certificate-revocation-incident)。問題の影響を受ける場合は、DigiCertから連絡先のメールアドレスに通知が届いているはずです。CertCentralにログインすると、CNAME失効インシデントのバナーが表示されます。証明書を再発行/再キーするには、DigiCertの発表(http://www.digicert.com/support/certificate-revocation-incident)を参照してください。証明書を再発行したら、次の手順に従ってGoogle Cloud HTTP(S)ロードバランサー構成を更新します(https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs)。追加のヘルプが必要な場合は、https://cloud.google.com/supportを使用してGoogle Cloudサポートにお問い合わせください。


GCPにアクセスすると、注意/警告メッセージが表示されました。リンクに従って確認して要約すると、DigiCertから発行されたTLS証明書の一部(0.4%)に問題があることが確認され、これらの証明書は無効になります。 DigiCertでは0.4%であるため、大きな問題ではないように見えます。

多くの場合、クラウドを使用する管理者は、ほとんどの場合、各クラウドベンダーが提供するTLS証明書またはLet's Encrypt証明書を使用していると考えられます。それ以外の場合、オンプレミスまたはカスタム証明書を直接使用している可能性がありますが、インターネット大惨事にはつながらないでしょう。

詳細については、全体として次のとおりです。

1. 問題の原因

DigiCertのドメイン検証プロセスでDNS CNAMEレコードを使用する場合、アンダースコア(_)が追加されないバグが発生しました。このバグは2019年8月から最近まで発生しており、システムの近代化プロセスで重要なセキュリティ手順が省略されたことが原因でした。

2. 影響範囲

DigiCertが発行した証明書の約0.4%がこの問題の影響を受けました。比率で見ると小さく見えるかもしれませんが、世界中で使用されている証明書の数を考えると、かなりの数のWebサイトが影響を受ける可能性があります。

3. 対策

影響を受ける証明書は、24時間以内に取り消され、再発行する必要があります。これは、セキュリティ上の理由から非常に緊急の対策です。

4. ユーザー対応方法

  • CertCentralアカウントにログインして、影響を受ける証明書を確認します。
  • 新しいCSR(証明書署名要求)を作成します。
  • 証明書を再発行してインストールします。

5. クラウドサービスユーザーに関する注意

GCPまたは他のクラウドサービスユーザーで、DigiCertのカスタム証明書を使用している場合は、この問題の影響を直接受ける可能性があるため、すぐに対策を講じる必要があります。クラウドプロバイダーの基本証明書またはLet's Encryptを使用している場合は、直接的な影響はないと予想されます。

6. 今後の展望

この事件は、デジタル証明書の重要性と複雑さを改めて思い出させてくれます。今後、認証機関はより厳格な検証プロセスとシステムチェックを実施すると予想されます。

結論として、このDigiCert証明書の問題は、インターネット全体に大きな混乱を引き起こすほどではありませんが、影響を受けるWebサイトの管理者にとっては非常に重要な問題です。特に、GCPなどのクラウドサービスでカスタムSSL/TLS証明書を使用している場合は、すぐに証明書を確認して必要な対策を講じることが重要です。これにより、Webサイトのセキュリティを維持し、ユーザーに安全なサービスを提供できます。

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
'サードパーティクッキー'の終焉と新しいログイン技術の登場
'サードパーティクッキー'の終焉と新しいログイン技術の登場 サードパーティクッキーのブロックにより、ソーシャルログインシステムにも変化が起きており、Googleは安全なログインのための新しい技術であるFedCMを 開発しました。FedCMは、Webブラウザ自身の小さなウィンドウで実装されており、フィッシングを防止し、さまざまなソーシャルログインサービスで活用できます。

2024年3月18日

KT ハッキング事件:国家基幹通信網レベルのマン・イン・ザ・ミドル攻撃とその影響 KT の顧客機器ハッキング事件は、国家基幹通信網レベルのマン・イン・ザ・ミドル攻撃であり、韓国のサイバーセキュリティ体制全体を見直す必要がある深刻な事件です。 KT は顧客の PC を直接ハッキングして情報を盗み、悪性コードを拡散しました。科学技術情報通信部は、これを黙認した状況が明らかになりました。 この事件により、国民の個人情報と国家のサイバーセキュリティが脅かされており、政府、企業、国民全員が警戒する必要があります。

2024年7月13日

Linksys ルーターのセキュリティ脆弱性が見つかる:ユーザーデータ漏洩のリスク ベルギーの消費者団体Testaankoopは、Linksys Velop Pro 6Eと7のルーターが、ユーザーのWi-Fiログイン情報を暗号化せずにAmazonサーバーに送信するという深刻なセキュリティ脆弱性を発見しました。これにより、中間者攻撃のリスクにさらされる可能性があり、Testaankoopは当該ルーターの使用を推奨していません。

2024年7月13日

セリーズ、証明書・サブスクリプションサービスの期限切れ通知サービス「セーフノティ」をリリース セリーズは、企業の証明書、ドメイン、サブスクリプションなどの資産を一括管理し、ビジネスの中断リスクを防止するサービス「セリーズセーフノティ」をリリースしました。 期限切れ通知、統合管理、資産検索機能を提供し、ウェブサイト(www.sellease.io)で無料のベーシックサービスを利用できます。
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024年5月22日

KADOKAWAウェブサイトダウン、出版社と作家にも影響拡大 KADOKAWAグループのウェブサイトで6月8日未明からシステム障害が発生し、「ニコニコサービス」、「KADOKAWA公式ウェブサイト」、「エビテン」などが閲覧不可となり、書籍注文ウェブサイトの障害により書店や作家らの販売・宣伝活動に影響が出ています。
durumis AI News Japan
durumis AI News Japan
KADOKAWAグループのウェブサイトで6月8日未明からシステム障害が発生し、「ニコニコサービス」、「KADOKAWA公式ウェブサイト」、「エビテン」などが閲覧不可となり、書籍注文ウェブサイトの障害により書店や作家らの販売・宣伝活動に影響が出ています。
durumis AI News Japan
durumis AI News Japan

2024年6月11日

日本全国で戸籍証明書の発行が不可能に、広域発行システムエラー発生 7月8日(月)から、日本全国で戸籍証明書の発行が不可能になっていることがわかりました。法務省は、戸籍広域発行システムのエラーが原因であると発表しています。
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

2024年7月8日

Google Cloud Storage と Cloud Run を使った CDN の活用 - 2 ドゥルミスは、グローバルユーザーに高速なサービスを提供するために、世界8つのリージョンに Cloud Storage と Cloud Run を配置し、各リージョンに必要なリソースを事前に配布し、ユーザーリクエスト時に最も近いリージョンからリソースを送信する方式を採用しています。
두루미스 기술 블로그
두루미스 기술 블로그
ドゥルミスは、グローバルユーザーに高速なサービスを提供するために、世界8つのリージョンに Cloud Storage と Cloud Run を配置し、各リージョンに必要なリソースを事前に配布し、ユーザーリクエスト時に最も近いリージョンからリソースを送信する方式を採用しています。
두루미스 기술 블로그
두루미스 기술 블로그

2024年9月6日

KADOKAWAサイバー攻撃で「ニコニコ動画」サービス1カ月以上停止、新刊発行・重版も遅延の可能性 日本の大手出版社KADOKAWAがランサムウェア攻撃を受け、ウェブサイト、オンラインショップ、書籍注文・物流システム、経理システムなどが一部停止しました。6月末までに主要システムの復旧を目指していますが、「ニコニコ」など一部サービスは1カ月以上復旧に時間がかかると予想されます。
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

2024年6月15日

Cloud Run を活用して Static File を配信する - 1 Google クローラーの訪問頻度を高めるために、ウェブページ送信速度を改善する方法を説明します。ドゥルミスは世界8つのリージョンに GKE を配置してサービスを提供していますが、より高速な速度のために一部のロジックを Cloud Run に移行しました。その結果、従来の 200ms の応答時間が 20ms に短縮され、クローラーの予算を効率的に活用できるようになりました。
두루미스 기술 블로그
두루미스 기술 블로그
Google クローラーの訪問頻度を高めるために、ウェブページ送信速度を改善する方法を説明します。ドゥルミスは世界8つのリージョンに GKE を配置してサービスを提供していますが、より高速な速度のために一部のロジックを Cloud Run に移行しました。その結果、従来の 200ms の応答時間が 20ms に短縮され、クローラーの予算を効率的に活用できるようになりました。
두루미스 기술 블로그
두루미스 기술 블로그

2024年9月4日