Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Dit is een door AI vertaalde post.

해리슨 블로그

DigiCert-certificaatcrisis: SSL/TLS-beveiligingsproblemen vereisen actie binnen 24 uur

Selecteer taal

  • Nederlands
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • हिन्दी
  • Magyar

Samengevat door durumis AI

  • DigiCert heeft per ongeluk een aantal certificaten uitgegeven vanwege een bug in het verificatieproces van domeinen, waardoor deze certificaten zijn ingetrokken en opnieuw zijn uitgegeven.
  • Hoewel het getroffen aantal certificaten ongeveer 0,4% is, wat slechts een zeer klein aantal van het totale aantal certificaten is, moeten gebruikers onmiddellijk actie ondernemen om de beveiliging van hun websites te garanderen.
  • Vooral als u aangepaste SSL/TLS-certificaten van DigiCert gebruikt in clouddiensten zoals GCP, moet u de certificaten controleren en opnieuw laten uitgeven om de beveiliging van uw website te behouden.

GCP-console

DigiCert heeft aangekondigd (http://www.digicert.com/support/certificate-revocation-incident) dat ze bepaalde certificaten zouden intrekken die werden uitgegeven zonder een juiste controle van de domeinnaam. Als u door het probleem wordt getroffen, heeft DigiCert een melding naar uw contactemailadres gestuurd. U ziet een banner met een CNAME-intrekking voor incidenten wanneer u zich aanmeldt bij CertCentral. Raadpleeg de DigiCert-aankondiging (http://www.digicert.com/support/certificate-revocation-incident) om uw certificaten opnieuw uit te geven/te versleutelen. Nadat u de certificaten opnieuw hebt uitgegeven, moet u uw Google Cloud HTTP(S) Load Balancer-configuratie bijwerken door deze instructies te volgen (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Neem contact op met Google Cloud Support via https://cloud.google.com/support als u extra hulp nodig heeft.


Ik kreeg een waarschuwing/waarschuwingsbericht te zien toen ik me aanmeldde bij GCP. Na het volgen van de links en het samenvatten van de informatie bleek het dat bepaalde TLS-certificaten (0,4%) die waren uitgegeven via DigiCert een probleem hadden en dat deze certificaten werden ingetrokken. Ten eerste, aangezien DigiCert zegt dat het slechts 0,4% is, lijkt het niet zo'n groot probleem te zijn.

Ik denk dat veel beheerders die cloud gebruiken, TLS-certificaten gebruiken die worden aangeboden door de cloudprovider of Let's Encrypt. In andere gevallen kan het zijn dat ze TLS-certificaten gebruiken die on-premises zijn of die ze zelf hebben aangepast, dus ik denk niet dat het een internetbrede catastrofe zal worden.

In het algemeen is de beschrijving van het probleem als volgt:

1. Oorzaak van het probleem

Er is een bug opgetreden in het proces van DigiCert voor het valideren van domeinen, waardoor er een onderstrepingsteken (_) wordt toegevoegd aan DNS-CNAME-records. Deze bug is blijven bestaan ​​van augustus 2019 tot heden en is veroorzaakt door het feit dat belangrijke beveiligingsprocedures zijn weggelaten tijdens het moderniseringsproces van het systeem.

2. Bereik van het probleem

Ongeveer 0,4% van de certificaten die door DigiCert zijn uitgegeven, zijn getroffen door dit probleem. Hoewel dit percentage laag lijkt, kan een aanzienlijk aantal websites wereldwijd worden beïnvloed, gezien het aantal certificaten dat wereldwijd wordt gebruikt.

3. Actie vereist

Getroffen certificaten moeten binnen 24 uur worden ingetrokken en opnieuw worden uitgegeven. Dit is een zeer dringende maatregel vanwege beveiligingsredenen.

4. Hoe gebruikers moeten reageren

  • Meld u aan bij uw CertCentral-account om te controleren of uw certificaat is getroffen.
  • Genereer een nieuw CSR (Certificate Signing Request).
  • Vraag het certificaat opnieuw aan en installeer het.

5. Belangrijk voor gebruikers van cloudservices

Gebruikers van GCP of andere cloudservices die aangepaste certificaten van DigiCert gebruiken, kunnen rechtstreeks worden getroffen door dit probleem en moeten onmiddellijk actie ondernemen. Als u standaardcertificaten van cloudproviders of Let's Encrypt gebruikt, lijkt het erop dat u niet direct wordt getroffen.

6. Toekomstverwachting

Deze gebeurtenis heeft ons opnieuw herinnerd aan het belang en de complexiteit van digitale certificering. We verwachten dat certificeringsinstanties in de toekomst strengere validatieprocessen en systeemcontroles zullen uitvoeren.

Concluderend, hoewel dit probleem met DigiCert-certificaten geen grote verstoring van het hele internet veroorzaakt, is het een zeer belangrijk probleem voor beheerders van getroffen websites. Dit is met name belangrijk voor gebruikers van cloudservices zoals GCP die aangepaste SSL/TLS-certificaten gebruiken. Controleer uw certificaten onmiddellijk en neem de nodige stappen. Op deze manier kunt u de beveiliging van uw website behouden en veilige diensten aan uw gebruikers blijven leveren.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Het einde van 'third-party cookies' en de opkomst van nieuwe logintechnologie
Het einde van 'third-party cookies' en de opkomst van nieuwe logintechnologie De blokkering van third-party cookies leidt tot veranderingen in sociale loginsystemen, en Google heeft FedCM ontwikkeld, een nieuwe technologie voor veilig inloggen. FedCM is geïmplementeerd als een klein venster in de webbrowser zelf, om phishing te voo

18 maart 2024

KT-hackingsaanval: Man-in-the-middle-aanval op nationaal niveau en de gevolgen daarvan De hackingsaanval op apparaten van KT-klanten was een man-in-the-middle-aanval op nationaal niveau en vereist een ernstige herziening van het cyberveiligheidssysteem in Zuid-Korea. KT hackte de pc's van klanten rechtstreeks om informatie te stelen en malw

13 juli 2024

Beveiligingslek gevonden in Linksys-routers: Risico op blootstelling van gebruikersgegevens De Belgische consumentenorganisatie Testaankoop heeft een ernstig beveiligingslek ontdekt in de Linksys Velop Pro 6E en 7-routers. Dit lek zorgt ervoor dat Wi-Fi-inloggegevens van gebruikers ongecodeerd worden verzonden naar Amazon-servers. Dit creëert ee

13 juli 2024

Sellease lanceert 'SafeNoti', een service voor meldingen over het verlopen van certificaten, abonnementen en abonnementen Sellease heeft 'Sellease SafeNoti' gelanceerd, een service die bedrijven in staat stelt om hun activa zoals certificaten, domeinen en abonnementen te beheren om het risico op bedrijfsdisruptie te voorkomen. Het biedt meldingen over verlopen, geïntegreerd
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 mei 2024

Google Cloud Storage en Cloud Run gebruiken voor CDN-implementatie - 2 Durumis gebruikt Cloud Storage en Cloud Run in 8 regio's over de hele wereld om snelle diensten te leveren aan wereldwijde gebruikers. De benodigde resources worden vooraf in elke regio gedistribueerd, en wanneer een gebruiker een aanvraag indient, worden
두루미스 기술 블로그
두루미스 기술 블로그
Durumis gebruikt Cloud Storage en Cloud Run in 8 regio's over de hele wereld om snelle diensten te leveren aan wereldwijde gebruikers. De benodigde resources worden vooraf in elke regio gedistribueerd, en wanneer een gebruiker een aanvraag indient, worden
두루미스 기술 블로그
두루미스 기술 블로그

6 september 2024

Gebruik een gratis financiële certificaat in plaats van een betaald certificaat! We introduceren een gratis financiële certificaat dat kan worden uitgegeven in plaats van een gezamenlijk certificaat. Het certificaat kan binnen 3 minuten worden uitgegeven en kan 3 jaar lang worden gebruikt. Het kan worden aangevraagd via de website van
길리
길리
We introduceren een gratis financiële certificaat dat kan worden uitgegeven in plaats van een gezamenlijk certificaat. Het certificaat kan binnen 3 minuten worden uitgegeven en kan 3 jaar lang worden gebruikt. Het kan worden aangevraagd via de website van
길리
길리

17 april 2024

Cloud Run gebruiken om statische bestanden te serveren - 1 Deze blogpost beschrijft hoe u de snelheid van webpagina-overdracht kunt verbeteren om de frequentie van bezoeken van de Google-crawler te verhogen. Durumis biedt services aan met GKE in 8 regio's over de hele wereld, maar om de snelheid te verhogen, hebb
두루미스 기술 블로그
두루미스 기술 블로그
Deze blogpost beschrijft hoe u de snelheid van webpagina-overdracht kunt verbeteren om de frequentie van bezoeken van de Google-crawler te verhogen. Durumis biedt services aan met GKE in 8 regio's over de hele wereld, maar om de snelheid te verhogen, hebb
두루미스 기술 블로그
두루미스 기술 블로그

4 september 2024

Aankondiging van de beëindiging van de durumis bèta en de geplande officiële lancering (gepland op 24.06.04) Op dinsdag 4 juni 2024 wordt durumis officieel gelanceerd als een volledige service, met geplande wijzigingen zoals ondersteuning voor persoonlijke subdomeinen, een upgrade van de Gemini-engine en een herziening van de hoofdpagina. De functie voor mobiel
durumis official blog
durumis official blog
Afbeelding met een megafoon erop
durumis official blog
durumis official blog

29 mei 2024

[ESG-managementcolumn] Bedrijven en internationale normen zoals ISO, GRI en UN Global Compact De methode en procedure voor het voldoen aan internationale certificeringsnormen zoals ISO, GRI en UN Global Compact worden in detail uitgelegd. Het artikel behandelt in detail het begrip van elke norm, het voorbereidingsproces en de werkelijke implement
NEWS FDN (다큐)
NEWS FDN (다큐)
Conceptueel kunstwerk dat ESG-beheer in een zakelijke omgeving illustreert - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 april 2024