Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

To jest post przetłumaczony przez AI.

해리슨 블로그

Awaria certyfikatów DigiCert: Problem z bezpieczeństwem SSL/TLS wymagający natychmiastowej interwencji w ciągu 24 godzin

  • Język pisania: Koreański
  • Kraj referencyjny: Wszystkie kraje country-flag

Wybierz język

  • Polski
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Nederlands
  • हिन्दी
  • Magyar

Tekst podsumowany przez sztuczną inteligencję durumis

  • DigiCert błędnie wydał niektóre certyfikaty w wyniku błędu w procesie weryfikacji domeny, co spowodowało ich odwołanie i ponowne wydanie.
  • Wpływ na około 0,4% certyfikatów, co stanowi niewielki odsetek wszystkich certyfikatów, ale użytkownicy muszą podjąć natychmiastowe działania w celu zapewnienia bezpieczeństwa witryny.
  • W szczególności w przypadku korzystania z niestandardowych certyfikatów SSL/TLS DigiCert w usługach w chmurze, takich jak GCP, należy zweryfikować certyfikaty i uzyskać ich ponowne wydanie, aby zapewnić bezpieczeństwo witryny.

Konsola GCP

DigiCert ogłosił (http://www.digicert.com/support/certificate-revocation-incident), że cofnie niektóre certyfikaty, które zostały wydane bez prawidłowej weryfikacji kontroli domeny. Jeśli jesteś dotknięty tym problemem, DigiCert wysłał powiadomienie na Twój adres e-mail kontaktowy. Po zalogowaniu się do CertCentral zobaczysz baner dotyczący incydentu cofnięcia CNAME. Aby ponownie wydać/ponownie zakodować certyfikaty, zapoznaj się z ogłoszeniem DigiCert (http://www.digicert.com/support/certificate-revocation-incident). Po ponownym wydaniu certyfikatów zaktualizuj konfigurację Google Cloud HTTP(S) Load Balancer, postępując zgodnie z tymi instrukcjami (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Jeśli potrzebujesz dodatkowej pomocy, skontaktuj się z pomocą techniczną Google Cloud za pośrednictwem https://cloud.google.com/support


Po wejściu na GCP pojawił się komunikat ostrzegawczy/ostrzegawczy. Po kliknięciu w linki i przeanalizowaniu ich, podsumowując, ogólna treść brzmiała, że DigiCert stwierdził problemy w części (0,4%) certyfikatów TLS wydanych przez DigiCert i cofa te certyfikaty. Po pierwsze, DigiCert podaje 0,4%, więc wydaje się, że to nie jest duży problem.

Uważa się, że w wielu przypadkach administratorzy korzystający z chmury używają certyfikatów TLS dostarczonych przez dostawców usług w chmurze lub certyfikatów Let's Encrypt. W innych przypadkach może to być sytuacja z infrastrukturą lokalną lub ręcznie konfigurowanymi certyfikatami, dlatego nie wydaje się, aby miało to doprowadzić do globalnego chaosu w Internecie.

Szczegółowe informacje są w zasadzie następujące:

1. Przyczyna problemu

Podczas procesu weryfikacji domeny DigiCert wystąpił błąd podczas używania rekordów DNS CNAME, polegający na tym, że nie dodano podkreślenia (_). Błąd ten występował od sierpnia 2019 r. do niedawna i był spowodowany pominięciem ważnego kroku bezpieczeństwa podczas modernizacji systemu.

2. Zakres wpływu

Problem ten dotknął około 0,4% certyfikatów wydanych przez DigiCert. Chociaż ten odsetek może wydawać się niewielki, biorąc pod uwagę liczbę certyfikatów używanych na całym świecie, problem ten może dotknąć znacznej liczby witryn internetowych.

3. Działania

Dotknięte certyfikaty muszą zostać cofnięte i ponownie wydane w ciągu 24 godzin. Jest to bardzo pilne działanie ze względów bezpieczeństwa.

4. Metody reakcji użytkownika

  • Zaloguj się do konta CertCentral, aby sprawdzić, czy certyfikaty są dotknięte.
  • Utwórz nowe CSR (Certificate Signing Request).
  • Ponownie wydanie i zainstalowanie certyfikatu.

5. Uwagi dla użytkowników usług w chmurze

Użytkownicy usług w chmurze, takich jak GCP, którzy używają niestandardowych certyfikatów DigiCert, mogą być bezpośrednio dotknięci tym problemem, dlatego należy natychmiast podjąć działania. Jeśli używasz domyślnych certyfikatów dostawcy usług w chmurze lub Let's Encrypt, problem ten prawdopodobnie nie będzie dotyczył bezpośrednio.

6. Perspektywy na przyszłość

To wydarzenie ponownie podkreśla znaczenie i złożoność bezpieczeństwa certyfikatów cyfrowych. Oczekuje się, że w przyszłości organy certyfikujące będą prowadzić bardziej rygorystyczne procesy weryfikacji i inspekcje systemów.

Podsumowując, problem z certyfikatem DigiCert nie stanowi zagrożenia dla całego Internetu, ale jest bardzo ważnym problemem dla administratorów witryn internetowych, których on dotyczy. Szczególnie w przypadku korzystania z niestandardowych certyfikatów SSL/TLS w usługach w chmurze, takich jak GCP, ważne jest, aby natychmiast sprawdzić certyfikaty i podjąć niezbędne kroki. Pozwoli to utrzymać bezpieczeństwo witryn internetowych i zapewnić użytkownikom bezpieczne usługi.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Koniec „ciasteczek stron trzecich” i pojawienie się nowych technologii logowania
Koniec „ciasteczek stron trzecich” i pojawienie się nowych technologii logowania Blokowanie ciasteczek stron trzecich powoduje zmiany w systemach logowania społecznościowego, a Google opracowało nową technologię FedCM, która zapewnia bezpieczne logowanie. FedCM jest wdrażany w postaci małego okna w przeglądarce internetowej, aby zapob

18 marca 2024

Atak typu „człowiek pośrodku” na poziomie krajowej sieci telekomunikacyjnej KT: zagrożenie i jego wpływ Atak na urządzenia klientów KT, który miał miejsce, to atak typu „człowiek pośrodku” na poziomie krajowej sieci telekomunikacyjnej, stanowiący poważny incydent, który wymaga ponownej oceny całego systemu bezpieczeństwa cybernetycznego w Korei Południowej.

13 lipca 2024

Odkryto lukę bezpieczeństwa w routerze Linksys: ryzyko ujawnienia danych użytkownika Belgijska organizacja konsumencka Testaankoop odkryła poważną lukę bezpieczeństwa w routerach Linksys Velop Pro 6E i 7, która powoduje, że dane logowania Wi-Fi są wysyłane do serwerów Amazon bez szyfrowania. To naraża użytkowników na ataki typu Man-in-the

13 lipca 2024

Sellease uruchamia usługę „SafeNoti”, która powiadamia o wygaśnięciu certyfikatów, usług i subskrypcji Sellease wprowadziło na rynek usługę „Sellease SafeNoti”, która pozwala na centralne zarządzanie aktywami firmy, takimi jak certyfikaty, domeny i subskrypcje, aby zapobiegać ryzyku przerw w działalności. Usługa oferuje powiadomienia o wygaśnięciu, central
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 maja 2024

Informacja o zakończeniu bety durumis i planowanej oficjalnej premierze (planowana na 04.06.24) We wtorek, 4 czerwca 2024 r., durumis zostanie uruchomiony jako usługa oficjalna, a wraz z nim pojawią się zmiany, takie jak wsparcie dla indywidualnych subdomen, uaktualnienie silnika Gemini, przeprojektowany interfejs główny. Funkcja pisania na urządzen
durumis official blog
durumis official blog
Obraz z gwiazdą
durumis official blog
durumis official blog

29 maja 2024

Wykorzystanie CDN z Google Cloud Storage i Cloud Run - 2 Durumis wykorzystuje Cloud Storage i Cloud Run w 8 regionach na całym świecie, aby zapewnić szybką obsługę użytkownikom na całym świecie. Zasoby niezbędne dla każdego regionu są wstępnie wdrażane, a podczas żądania użytkownika zasoby są przesyłane z najbl
두루미스 기술 블로그
두루미스 기술 블로그
Durumis wykorzystuje Cloud Storage i Cloud Run w 8 regionach na całym świecie, aby zapewnić szybką obsługę użytkownikom na całym świecie. Zasoby niezbędne dla każdego regionu są wstępnie wdrażane, a podczas żądania użytkownika zasoby są przesyłane z najbl
두루미스 기술 블로그
두루미스 기술 블로그

6 września 2024

Uzyskaj zniżkę na Cloudways i dołącz (jak korzystać z platformy tanio) Cloudways to platforma, która ułatwia rozpoczęcie korzystania z hostingu w chmurze. Dowiedz się więcej o sposobach dołączenia, wskazówkach dotyczących korzystania z platformy w przystępnej cenie, środkach ostrożności i rzeczywistych przypadkach użycia.
테크민 it&tech 블로그
테크민 it&tech 블로그
Cloudways to platforma, która ułatwia rozpoczęcie korzystania z hostingu w chmurze. Dowiedz się więcej o sposobach dołączenia, wskazówkach dotyczących korzystania z platformy w przystępnej cenie, środkach ostrożności i rzeczywistych przypadkach użycia.
테크민 it&tech 블로그
테크민 it&tech 블로그

20 sierpnia 2024

Serwowanie plików statycznych za pomocą Cloud Run - 1 W tym wpisie przedstawimy sposoby na poprawę szybkości przesyłania stron internetowych w celu zwiększenia częstotliwości odwiedzin Google Crawlera. Durumis obsługuje usługi w 8 regionach na całym świecie za pomocą GKE, ale w celu uzyskania większej szybko
두루미스 기술 블로그
두루미스 기술 블로그
W tym wpisie przedstawimy sposoby na poprawę szybkości przesyłania stron internetowych w celu zwiększenia częstotliwości odwiedzin Google Crawlera. Durumis obsługuje usługi w 8 regionach na całym świecie za pomocą GKE, ale w celu uzyskania większej szybko
두루미스 기술 블로그
두루미스 기술 블로그

4 września 2024

Zamiast płatnego certyfikatu kwalifikowanego, użyj bezpłatnego certyfikatu finansowego! Prezentujemy certyfikat finansowy, który można uzyskać bezpłatnie zamiast certyfikatu kwalifikowanego. Wystawienie zajmuje 3 minuty i można go używać przez 3 lata, co jest wygodne. Możesz złożyć wniosek na stronie internetowej banku i można go używać w t
길리
길리
Prezentujemy certyfikat finansowy, który można uzyskać bezpłatnie zamiast certyfikatu kwalifikowanego.  Wystawienie zajmuje 3 minuty i można go używać przez 3 lata, co jest wygodne. Możesz złożyć wniosek na stronie internetowej banku i można go używać w t
길리
길리

17 kwietnia 2024