Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Esta é uma postagem traduzida por IA.

해리슨 블로그

A onda de certificados DigiCert: Problema de segurança SSL/TLS que requer ação dentro de 24 horas

  • Idioma de escrita: Coreana
  • País de referência: Todos os países country-flag

Selecionar idioma

  • Português
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Texto resumido pela IA durumis

  • A DigiCert emitiu incorretamente alguns certificados devido a um erro no processo de validação de domínio e revogou e reemitiu esses certificados.
  • Os certificados afetados representam cerca de 0,4% do total, o que é uma porcentagem muito pequena. No entanto, os usuários devem tomar medidas imediatas para garantir a segurança do site.
  • Especialmente se você estiver usando certificados SSL/TLS personalizados DigiCert em serviços em nuvem como o GCP, é necessário verificar os certificados e reemiti-los para manter a segurança do site.

Console do GCP

A DigiCert anunciou (http://www.digicert.com/support/certificate-revocation-incident) que revogaria certos certificados que foram emitidos sem a devida validação de controle de domínio. Se você for afetado pelo problema, a DigiCert terá enviado uma notificação para seu endereço de e-mail de contato. Você verá um banner de incidente de revogação CNAME ao fazer login no CertCentral. Para reemitir/rechavear seus certificados, consulte o anúncio da DigiCert (http://www.digicert.com/support/certificate-revocation-incident). Depois de reemitir os certificados, atualize sua configuração do Google Cloud HTTP(S) Load Balancer seguindo estas instruções (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Se você precisar de ajuda adicional, entre em contato com o Suporte do Google Cloud usando https://cloud.google.com/support


Quando acessava o GCP, havia uma mensagem de aviso/alerta. Após seguir os links e verificar, resumidamente, o conteúdo geral era que a DigiCert havia verificado que havia um problema em alguns (0,4%) dos certificados TLS emitidos por eles e que estava revogando esses certificados. Em primeiro lugar, como a DigiCert afirma que apenas 0,4% dos certificados são afetados, parece que não é um grande problema.

Em muitos casos, os administradores que usam a nuvem provavelmente usam certificados TLS fornecidos pelos fornecedores de nuvem ou certificados Let's Encrypt. Outras opções seriam usar certificados on-premises ou personalizados, mas, portanto, é improvável que isso leve a um colapso na internet.

O detalhe geral é o seguinte:

1. Causa do problema

Um bug ocorreu no processo de verificação de domínio da DigiCert, quando o registro DNS CNAME era usado, um sublinhado (_) não era adicionado. Este bug persistiu de agosto de 2019 até recentemente e foi causado por uma falha em um procedimento de segurança importante durante o processo de modernização do sistema.

2. Escopo do impacto

Cerca de 0,4% dos certificados emitidos pela DigiCert foram afetados por esse problema. Pode parecer um número pequeno, mas, considerando o número de certificados usados ​​globalmente, um número considerável de sites pode ser afetado.

3. Ações a serem tomadas

Os certificados afetados devem ser revogados e reemitidos em 24 horas. Isso é uma medida muito urgente por motivos de segurança.

4. Como os usuários devem agir

  • Faça login na sua conta do CertCentral e verifique os certificados afetados.
  • Gere um novo CSR (Certificate Signing Request).
  • Reavalie e instale o certificado.

5. Precauções para usuários de serviços em nuvem

Usuários de serviços em nuvem como GCP que usam certificados personalizados da DigiCert podem ser diretamente afetados por esse problema e devem tomar medidas imediatamente. Se você estiver usando o certificado padrão do fornecedor de nuvem ou o Let's Encrypt, é improvável que você seja afetado diretamente.

6. Perspectivas futuras

Este incidente nos lembra mais uma vez a importância e a complexidade da certificação digital. Espera-se que as autoridades de certificação implementem processos de verificação mais rigorosos e revisões de sistema no futuro.

Concluindo, esse problema com o certificado DigiCert não causará uma grande confusão na internet como um todo, mas é um problema muito importante para os administradores de sites afetados. Especialmente para usuários de serviços em nuvem como GCP, que usam certificados SSL/TLS personalizados, é importante verificar seus certificados imediatamente e tomar as medidas necessárias. Isso ajudará a manter a segurança do seu site e fornecer serviços seguros aos seus usuários.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
O fim dos 'cookies de terceiros' e o surgimento de uma nova tecnologia de login
O fim dos 'cookies de terceiros' e o surgimento de uma nova tecnologia de login O bloqueio de cookies de terceiros está causando mudanças nos sistemas de login social, e o Google desenvolveu o FedCM, uma nova tecnologia para login seguro. O FedCM é implementado por meio de uma pequena janela no próprio navegador da web, o que impede

18 de março de 2024

Caso de hackeamento da KT: Ataque de homem-no-meio em nível de rede nacional de telecomunicações e suas repercussões O caso de hackeamento de dispositivos de clientes da KT é um ataque de homem-no-meio em nível de rede nacional de telecomunicações, um incidente grave que exige uma revisão completa do sistema de segurança cibernética da Coreia do Sul. A KT invadiu direta

13 de julho de 2024

Vulnerabilidade de segurança descoberta em roteadores Linksys: risco de exposição de dados do usuário A organização de defesa do consumidor belga Testaankoop descobriu uma grave vulnerabilidade de segurança nos roteadores Linksys Velop Pro 6E e 7 que envia as credenciais de login do Wi-Fi para os servidores da Amazon sem criptografia. Isso os deixa vulner

13 de julho de 2024

Sellease lança 'SafeNoti', serviço de notificação de expiração de certificados, assinaturas e serviços de assinatura Sellease lançou o 'Sellease SafeNoti', um serviço que gerencia em massa os ativos de uma empresa, como certificados, domínios e assinaturas, para prevenir riscos de interrupção do negócio. Ele oferece notificações de expiração, gerenciamento unificado e f
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 de maio de 2024

Servindo arquivos estáticos usando o Cloud Run - 1 Este artigo descreve como melhorar a velocidade de entrega de páginas da web para aumentar a frequência de visitas do rastreador do Google. O durumis fornece serviços usando o GKE em 8 regiões globais, mas migramos parte da lógica para o Cloud Run para ob
두루미스 기술 블로그
두루미스 기술 블로그
Este artigo descreve como melhorar a velocidade de entrega de páginas da web para aumentar a frequência de visitas do rastreador do Google. O durumis fornece serviços usando o GKE em 8 regiões globais, mas migramos parte da lógica para o Cloud Run para ob
두루미스 기술 블로그
두루미스 기술 블로그

4 de setembro de 2024

Em vez de um certificado digital pago, use um certificado financeiro gratuito! Apresentamos um certificado financeiro que pode ser emitido gratuitamente em vez de um certificado digital. Leva apenas 3 minutos para ser emitido e pode ser usado por 3 anos, o que o torna conveniente. Pode ser solicitado no site do banco e pode ser usad
길리
길리
Apresentamos um certificado financeiro que pode ser emitido gratuitamente em vez de um certificado digital. Leva apenas 3 minutos para ser emitido e pode ser usado por 3 anos, o que o torna conveniente. Pode ser solicitado no site do banco e pode ser usad
길리
길리

17 de abril de 2024

Emissão de certidão de registro familiar impossível em todo o Japão, falha no sistema de emissão em larga escala A partir de segunda-feira, 8 de julho, a emissão de certidões de registro familiar tornou-se impossível em todo o Japão, e o Ministério da Justiça anunciou que o problema foi causado por uma falha no sistema de emissão em larga escala de registros familia
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

8 de julho de 2024

[ESG Gestão de Colunas] Empresas ISO, GRI, Pacto Global da ONU. Padrões internacionais Este artigo descreve detalhadamente como atender aos padrões de certificação internacionais, como ISO, GRI e Pacto Global da ONU, abordando a compreensão de cada padrão, o processo de preparação e os métodos de implementação reais. Ele fornece diretrizes
NEWS FDN (다큐)
NEWS FDN (다큐)
Obra de arte conceitual que retrata a gestão ESG em um ambiente corporativo - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 de abril de 2024

Anúncio da data de lançamento oficial do durumis beta e lançamento oficial (previsto para 04/06/24) O durumis será lançado oficialmente como um serviço completo na terça-feira, 4 de junho de 2024, com alterações como suporte de subdomínio individual, atualização do mecanismo Gemini, reformulação da página principal, entre outras. O recurso de escrita mó
durumis official blog
durumis official blog
Imagem com um megafone desenhado
durumis official blog
durumis official blog

29 de maio de 2024