Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Выход из системы

translation

Это сообщение переведено AI.

해리슨 블로그

Проблема с сертификатами DigiCert: необходимо принять меры в течение 24 часов для обеспечения безопасности SSL/TLS

  • Язык написания: Корейский
  • Базовая страна: Все страны country-flag

Выбрать язык

  • Русский
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Текст, резюмированный ИИ durumis

  • DigiCert обнаружил ошибку в процессе проверки домена, которая привела к выпуску ряда неверных сертификатов. Эти сертификаты были отозваны и перевыпущены.
  • Затронуто около 0,4% сертификатов, что составляет небольшое количество от общего числа сертификатов. Однако пользователям необходимо немедленно принять меры для обеспечения безопасности своих веб-сайтов.
  • В частности, если вы используете собственные сертификаты SSL/TLS DigiCert в облачных сервисах, таких как GCP, вам необходимо проверить сертификат и получить его перевыпуск, чтобы обеспечить безопасность своего веб-сайта.

Консоль GCP

DigiCert объявила (http://www.digicert.com/support/certificate-revocation-incident), что она аннулирует определенные сертификаты, которые были выданы без надлежащей проверки доменного контроля. Если вы затронуты этой проблемой, DigiCert отправит уведомление на ваш адрес электронной почты. Вы увидите баннер инцидента аннулирования CNAME при входе в CertCentral. Чтобы перевыпустить/переключить ключи ваших сертификатов, обратитесь к объявлению DigiCert (http://www.digicert.com/support/certificate-revocation-incident). После перевыпуска сертификатов обновите конфигурацию Google Cloud HTTP(S) Load Balancer, следуя этим инструкциям (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Если вам нужна дополнительная помощь, обратитесь в службу поддержки Google Cloud по адресу https://cloud.google.com/support


Когда я заходил в GCP, появилось предупреждающее сообщение. После перехода по ссылкам и проверки я пришел к выводу, что в целом DigiCert аннулирует некоторые из выданных ею сертификатов TLS (0,4%), в которых обнаружена проблема. Во-первых, DigiCert утверждает, что это составляет всего 0,4%, так что это не выглядит как большая проблема.

Считаю, что в большинстве случаев администраторы, использующие облачные технологии, пользуются сертификатами TLS, предоставляемыми облачным провайдером, или сертификатами Let's Encrypt. В других случаях могут использоваться сертификаты, установленные локально, или настроенные вручную, но, скорее всего, до интернет-паники дело не дойдет.

Подробная информация представлена ниже:

1. Причина проблемы

Во время проверки домена DigiCert возникла ошибка, когда при использовании DNS-записи CNAME не добавлялся символ подчеркивания (_). Эта ошибка наблюдалась с августа 2019 года по настоящее время. Причиной стала ошибка в важной процедуре безопасности, которая была пропущена в процессе модернизации системы.

2. Масштаб проблемы

Примерно 0,4% сертификатов, выданных DigiCert, подверглись этой проблеме. Процент может показаться небольшим, но с учетом общего количества сертификатов, используемых по всему миру, это может затронуть значительное количество веб-сайтов.

3. Меры, принимаемые в связи с проблемой

Поврежденные сертификаты должны быть аннулированы и перевыпущены в течение 24 часов. Это очень срочное мероприятие в целях безопасности.

4. Действия, которые должны предпринять пользователи

  • Войдите в свою учетную запись CertCentral, чтобы проверить, не затронут ли ваш сертификат.
  • Создайте новый CSR (запрос подписи сертификата).
  • Перевыпустите сертификат и установите его.

5. Предупреждение для пользователей облачных сервисов

Пользователям GCP или других облачных сервисов, которые используют собственные сертификаты DigiCert, необходимо незамедлительно принять меры, так как это может непосредственно повлиять на них. Если вы используете стандартные сертификаты облачного провайдера или Let's Encrypt, то, скорее всего, вы не столкнетесь с этой проблемой.

6. Будущие перспективы

Этот инцидент еще раз напоминает нам о важности и сложности цифровых сертификатов. Предполагается, что в будущем органы сертификации будут проводить более строгую проверку и проверку систем.

В заключение, эта проблема с сертификатами DigiCert не приведет к большому хаосу в Интернете, но она является очень важной для администраторов веб-сайтов, на которые она распространяется. Особенно важно немедленно проверить сертификат и принять необходимые меры, если вы используете собственные SSL/TLS-сертификаты в облачных сервисах, таких как GCP. Это позволит обеспечить безопасность вашего веб-сайта и предоставить пользователям безопасные услуги.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Хакерская атака на KT: атака типа "человек посередине" на уровне национальной телекоммуникационной сети и ее последствия Хакерская атака на устройства клиентов KT, являющаяся атакой типа "человек посередине" на уровне национальной телекоммуникационной сети, - это серьезное событие, требующее пересмотра всей системы кибербезопасности Республики Корея. KT взламывала компьютер

13 июля 2024 г.

Конец 'куки третьих лиц' и появление новых технологий входа в систему
Конец 'куки третьих лиц' и появление новых технологий входа в систему Блокировка куки третьих лиц приводит к изменениям в системах входа в систему через социальные сети, и Google разработала новую технологию FedCM для безопасного входа в систему. FedCM реализован в виде небольшого окна в веб-браузере, что предотвращает фиши

18 марта 2024 г.

Обнаружена уязвимость безопасности в маршрутизаторе Linksys: риск утечки пользовательских данных Бельгийская организация по защите прав потребителей Testaankoop обнаружила серьезную уязвимость безопасности в маршрутизаторах Linksys Velop Pro 6E и 7, которая позволяет им передавать информацию о входе в Wi-Fi на серверы Amazon без шифрования. Это делае

13 июля 2024 г.

Селлиз запустил сервис уведомлений о истечении срока действия сертификатов, сертификатов и подписок «SafeNoti» Селлиз запустил сервис «Селлиз SafeNoti», который позволяет централизованно управлять активами компании, такими как сертификаты, домены, подписки и т. д., чтобы предотвратить риски перерыва в работе. Он предоставляет функции уведомления о истечении срока
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 мая 2024 г.

Использование CDN с помощью Google Cloud Storage и Cloud Run - 2 Чтобы обеспечить быстрый доступ к сервису для глобальных пользователей, durumis развертывает Cloud Storage и Cloud Run в 8 регионах по всему миру, предварительно развертывая необходимые ресурсы в каждом регионе, а затем передавая их пользователю из ближай
두루미스 기술 블로그
두루미스 기술 블로그
Чтобы обеспечить быстрый доступ к сервису для глобальных пользователей, durumis развертывает Cloud Storage и Cloud Run в 8 регионах по всему миру, предварительно развертывая необходимые ресурсы в каждом регионе, а затем передавая их пользователю из ближай
두루미스 기술 블로그
두루미스 기술 블로그

6 сентября 2024 г.

[Колонка по ESG-менеджменту] Стандарты ISO, GRI, UN Global Compact. Международные стандарты для компаний В статье подробно описываются способы и процедуры выполнения международных стандартов сертификации, таких как ISO, GRI, UN Global Compact. В статье подробно рассматриваются вопросы понимания каждого стандарта, подготовки к сертификации, практического прим
NEWS FDN (다큐)
NEWS FDN (다큐)
Концептуальное произведение искусства, изображающее управление ESG в деловой среде - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 апреля 2024 г.

Использование Cloud Run для обслуживания статических файлов - 1 В статье описывается способ улучшения скорости передачи веб-страниц для увеличения частоты посещения сайта Google Crawler. Durumis предоставляет услуги с использованием GKE в 8 регионах по всему миру, но для повышения скорости мы перенесли некоторые логич
두루미스 기술 블로그
두루미스 기술 블로그
В статье описывается способ улучшения скорости передачи веб-страниц для увеличения частоты посещения сайта Google Crawler. Durumis предоставляет услуги с использованием GKE в 8 регионах по всему миру, но для повышения скорости мы перенесли некоторые логич
두루미스 기술 블로그
두루미스 기술 블로그

4 сентября 2024 г.

Вместо платного сертификата электронной подписи, используйте бесплатный сертификат для финансовых операций! Представляем сертификат для финансовых операций, который можно получить бесплатно вместо сертификата электронной подписи. Вы можете получить его за 3 минуты и использовать в течение 3 лет. Заявку можно подать на сайте банка, а использовать его можно в сер
길리
길리
Представляем сертификат для финансовых операций, который можно получить бесплатно вместо сертификата электронной подписи. Вы можете получить его за 3 минуты и использовать в течение 3 лет. Заявку можно подать на сайте банка, а использовать его можно в сер
길리
길리

17 апреля 2024 г.

Объявление о завершении бета-версии durumis и предстоящем официальном запуске (ожидается 04.06.24) Durumis официально запустится во вторник, 4 июня 2024 года, с рядом изменений, включая поддержку индивидуальных поддоменов, обновление движка Gemini, обновление главной страницы и другие. Функция написания статей на мобильных устройствах также будет обнов
durumis official blog
durumis official blog
Изображение с изображением мегафона
durumis official blog
durumis official blog

29 мая 2024 г.