Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

นี่คือโพสต์ที่แปลด้วย AI

해리슨 블로그

ปัญหา DigiCert Certificate: ปัญหาความปลอดภัย SSL/TLS ที่จำเป็นต้องดำเนินการภายใน 24 ชั่วโมง

เลือกภาษา

  • ไทย
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

สรุปโดย AI ของ durumis

  • DigiCert ได้ออกใบรับรองบางส่วนโดยไม่ถูกต้องเนื่องจากข้อผิดพลาดในกระบวนการตรวจสอบโดเมน ทำให้ใบรับรองเหล่านั้นถูกยกเลิกและออกใหม่
  • ใบรับรองที่ได้รับผลกระทบมีประมาณ 0.4% ซึ่งเป็นเพียงส่วนน้อยของใบรับรองทั้งหมด แต่ผู้ใช้จำเป็นต้องดำเนินการทันทีเพื่อความปลอดภัยของเว็บไซต์
  • โดยเฉพาะอย่างยิ่ง หากคุณใช้ใบรับรอง SSL/TLS แบบกำหนดเองของ DigiCert ในบริการคลาวด์ เช่น GCP คุณจะต้องตรวจสอบใบรับรองและขอรับใบรับรองใหม่เพื่อรักษาความปลอดภัยของเว็บไซต์

GCP Console

DigiCert ได้ประกาศ (http://www.digicert.com/support/certificate-revocation-incident) ว่าจะเพิกถอนใบรับรองบางใบที่ออกโดยไม่มีการตรวจสอบการควบคุมโดเมนอย่างเหมาะสม หากคุณได้รับผลกระทบจากปัญหานี้ DigiCert จะได้ส่งการแจ้งเตือนไปยังที่อยู่อีเมลติดต่อของคุณ คุณจะเห็นแบนเนอร์เหตุการณ์การเพิกถอน CNAME เมื่อคุณเข้าสู่ระบบ CertCentral เพื่อออกใหม่/รีคีย์ใบรับรองของคุณ โปรดดูประกาศของ DigiCert (http://www.digicert.com/support/certificate-revocation-incident) เมื่อคุณออกใบรับรองใหม่แล้ว ให้ปรับปรุงการกำหนดค่า Google Cloud HTTP(S) Load Balancer ของคุณโดยทำตามคำแนะนำเหล่านี้(https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs) หากคุณต้องการความช่วยเหลือเพิ่มเติม โปรดติดต่อฝ่ายสนับสนุนของ Google Cloud โดยใช้ https://cloud.google.com/support


ฉันเข้าสู่ระบบ GCP และเห็นข้อความแจ้งเตือน/คำเตือน ฉันติดตามลิงก์เหล่านั้นและสรุปสิ่งที่ฉันพบคือ เนื้อหาโดยรวมคือ DigiCert ได้ตรวจพบปัญหาในใบรับรอง TLS บางส่วน (0.4%) ที่ออกโดย DigiCert และกำลังเพิกถอนใบรับรองเหล่านั้น ก่อนอื่น DigiCert กล่าวว่ามีเพียง 0.4% เท่านั้น ดังนั้นจึงดูเหมือนว่าจะไม่ใช่ปัญหาใหญ่

ในหลายกรณี ผู้ดูแลระบบที่ใช้คลาวด์ส่วนใหญ่จะใช้ใบรับรอง TLS ที่ผู้ให้บริการคลาวด์แต่ละรายเสนอ หรือใบรับรอง Let's Encrypt นอกเหนือจากนั้น อาจเป็นการใช้ใบรับรองแบบออนพรีมิสหรือแบบกำหนดเองโดยตรง แต่ก็ไม่น่าจะนำไปสู่การล่มของอินเทอร์เน็ต

โดยทั่วไป เนื้อหาโดยละเอียดมีดังนี้:

1. สาเหตุของปัญหา

เกิดข้อผิดพลาดในกระบวนการตรวจสอบโดเมนของ DigiCert เมื่อใช้ DNS CNAME เรคอร์ด โดยไม่ได้เพิ่มเครื่องหมายอัฒภาค(_) ข้อผิดพลาดนี้เกิดขึ้นอย่างต่อเนื่องตั้งแต่เดือนสิงหาคม 2019 จนถึงปัจจุบัน สาเหตุมาจากขั้นตอนความปลอดภัยที่สำคัญถูกละเว้นในกระบวนการปรับปรุงระบบ

2. ขอบเขตของผลกระทบ

ใบรับรองที่ออกโดย DigiCert ประมาณ 0.4% ได้รับผลกระทบจากปัญหานี้ อัตราส่วนอาจดูเล็ก แต่เมื่อพิจารณาถึงจำนวนใบรับรองที่ใช้ทั่วโลกแล้ว เว็บไซต์จำนวนมากอาจได้รับผลกระทบ

3. มาตรการแก้ไข

ใบรับรองที่ได้รับผลกระทบจะต้องถูกเพิกถอนและออกใหม่ภายใน 24 ชั่วโมง นี่เป็นมาตรการเร่งด่วนเพื่อความปลอดภัย

4. วิธีการตอบสนองของผู้ใช้

  • เข้าสู่ระบบบัญชี CertCentral เพื่อตรวจสอบใบรับรองที่ได้รับผลกระทบ
  • สร้าง CSR (Certificate Signing Request) ใหม่
  • ออกใบรับรองใหม่และติดตั้ง

5. ข้อควรระวังสำหรับผู้ใช้บริการคลาวด์

ผู้ใช้บริการคลาวด์ เช่น GCP หรือบริการคลาวด์อื่น ๆ ที่ใช้ใบรับรองที่กำหนดเองของ DigiCert อาจได้รับผลกระทบโดยตรงจากปัญหานี้ ดังนั้นจึงจำเป็นต้องดำเนินการทันที หากคุณใช้ใบรับรองพื้นฐานของผู้ให้บริการคลาวด์หรือ Let's Encrypt คุณจะไม่ประสบกับผลกระทบโดยตรง

6. แนวโน้มในอนาคต

เหตุการณ์นี้เตือนเราถึงความสำคัญและความซับซ้อนของการรับรองดิจิทัลอีกครั้ง คาดว่าในอนาคต หน่วยงานออกใบรับรองจะดำเนินการตรวจสอบอย่างเข้มงวดและการตรวจสอบระบบอย่างละเอียดมากขึ้น

สรุปแล้ว ปัญหาใบรับรอง DigiCert ครั้งนี้จะไม่ก่อให้เกิดความวุ่นวายอย่างร้ายแรงต่ออินเทอร์เน็ตทั้งระบบ แต่สำหรับผู้ดูแลระบบเว็บไซต์ที่ได้รับผลกระทบ นี่เป็นประเด็นสำคัญมาก โดยเฉพาะอย่างยิ่งสำหรับผู้ที่ใช้ใบรับรอง SSL/TLS ที่กำหนดเองในบริการคลาวด์ เช่น GCP เป็นสิ่งสำคัญอย่างยิ่งที่จะต้องตรวจสอบใบรับรองของคุณทันทีและดำเนินการที่จำเป็น นี่จะช่วยรักษาความปลอดภัยของเว็บไซต์และมอบบริการที่ปลอดภัยให้กับผู้ใช้

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
กรณีแฮ็ก KT: การโจมตี Man-in-the-Middle ระดับเครือข่ายโทรคมนาคมของประเทศ และผลกระทบที่เกิดขึ้น กรณีแฮ็กอุปกรณ์ของลูกค้า KT เป็นการโจมตี Man-in-the-Middle ระดับเครือข่ายโทรคมนาคมของประเทศ ซึ่งเป็นเหตุการณ์ร้ายแรงที่เรียกร้องให้มีการตรวจสอบระบบรักษาความปลอดภัยทางไซเบอร์ของเกาหลีใต้โดยทั่วไป KT ได้แฮ็กคอมพิวเตอร์ของลูกค้าโดยตรงเพื่อขโมยข้อมูลและแพร่กร

13 กรกฎาคม 2567

การสิ้นสุดของ 'คุกกี้บุคคลที่สาม' และการถือกำเนิดของเทคโนโลยีการเข้าสู่ระบบใหม่
การสิ้นสุดของ 'คุกกี้บุคคลที่สาม' และการถือกำเนิดของเทคโนโลยีการเข้าสู่ระบบใหม่ การบล็อกคุกกี้บุคคลที่สามส่งผลให้เกิดการเปลี่ยนแปลงในระบบการเข้าสู่ระบบโซเชียล และ Google ได้พัฒนา FedCM เทคโนโลยีใหม่เพื่อการเข้าสู่ระบบที่ปลอดภัย FedCM ใช้ช่องหน้าต่างขนาดเล็กในเว็บเบราว์เซอร์เพื่อป้องกันการฟิชชิ่งและสามารถนำไปใช้กับบริการการเข้าสู่ระบบ

18 มีนาคม 2567

แก้ไขปัญหา Gemini Code Assist สำหรับ VS Code
แก้ไขปัญหา Gemini Code Assist สำหรับ VS Code หากพบข้อผิดพลาดใน Gemini Code Assist เวอร์ชัน v2.15.0 ทำให้ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์การตรวจสอบสิทธิ์ได้ การถอยกลับไปใช้เวอร์ชันก่อนหน้า v2.14.0 อาจช่วยแก้ปัญหาได้

26 กรกฎาคม 2567

บริการแจ้งเตือนการหมดอายุใบรับรอง เซอร์วิส และการสมัครสมาชิก 'เซฟโนติ' เปิดตัวแล้ว เซลลีสเปิดตัวบริการ 'เซลลีส เซฟโนติ' บริการจัดการทรัพย์สินขององค์กร เช่น ใบรับรอง โดเมน การสมัครสมาชิก ฯลฯ เพื่อป้องกันความเสี่ยงในการหยุดชะงักของธุรกิจ บริการนี้ให้บริการแจ้งเตือนการหมดอายุ การจัดการแบบรวมศูนย์ และฟังก์ชันการค้นหาทรัพย์สิน และสามารถใช้บร
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 พฤษภาคม 2567

ประกาศกำหนดวันปิดเบต้าและเปิดตัวอย่างเป็นทางการของ durumis (กำหนดการ 24.06.04) durumis จะเปิดตัวอย่างเป็นทางการในวันอังคารที่ 4 มิถุนายน 2567 พร้อมการเปลี่ยนแปลงต่างๆ เช่น การสนับสนุนโดเมนย่อยสำหรับแต่ละบุคคล การอัปเกรด Gemini Engine การปรับปรุงหน้าเว็บหลัก การเปลี่ยนแปลงเหล่านี้จะเกิดขึ้น การทำงานของการเขียนบนอุปกรณ์เคลื่อนที่จะอัป
durumis official blog
durumis official blog
ภาพประกอบของโทรโข่ง
durumis official blog
durumis official blog

29 พฤษภาคม 2567

ไม่สามารถออกใบรับรองทะเบียนบ้านได้ทั่วญี่ปุ่น เกิดข้อผิดพลาดในระบบการออกใบรับรองระดับภูมิภาค ตั้งแต่วันจันทร์ที่ 8 กรกฎาคม การออกใบรับรองทะเบียนบ้านทั่วญี่ปุ่นไม่สามารถดำเนินการได้ กระทรวงยุติธรรมระบุว่าปัญหานี้เกิดจากข้อผิดพลาดในระบบการออกใบรับรองระดับภูมิภาค
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

8 กรกฎาคม 2567

[คอลัมน์การจัดการ ESG] บริษัท ISO, GRI, UN Global Compact มาตรฐานสากล อธิบายวิธีการและขั้นตอนในการปฏิบัติตามมาตรฐานการรับรองระหว่างประเทศ เช่น ISO, GRI, UN Global Compact อย่างละเอียด รวมถึงความเข้าใจในแต่ละมาตรฐาน กระบวนการเตรียมความพร้อม วิธีการใช้งานจริง ฯลฯ เสนอแนวทางที่เป็นประโยชน์สำหรับการพัฒนาความยั่งยืนขององค์กรและก
NEWS FDN (다큐)
NEWS FDN (다큐)
ผลงานศิลปะแนวคิดที่แสดงภาพการจัดการ ESG ในสภาพแวดล้อมทางธุรกิจ - dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 เมษายน 2567

รายชื่อโทเค็นที่ถูกเพิกถอนจาก Upbit (*ตรวจสอบล่วงหน้าและจัดการความเสี่ยง!*) บิตคอยน์/อีเธอเรียม/NFT หน่วยงานกำกับดูแลทางการเงินจะเริ่มใช้แนวปฏิบัติที่ดีที่สุดสำหรับการสนับสนุนการซื้อขายสินทรัพย์ดิจิทัล (การจดทะเบียน) ตั้งแต่วันที่ 19 กรกฎาคม การประเมินจะขึ้นอยู่กับ 9 ข้อกำหนด ได้แก่ ความน่าเชื่อถือของผู้จัดจำหน่าย การคุ้มครองผู้ใช้ ความปลอดภัยทางเทคนิค
팀 세력, SEPOWER
팀 세력, SEPOWER
หน่วยงานกำกับดูแลทางการเงินจะเริ่มใช้แนวปฏิบัติที่ดีที่สุดสำหรับการสนับสนุนการซื้อขายสินทรัพย์ดิจิทัล (การจดทะเบียน) ตั้งแต่วันที่ 19 กรกฎาคม  การประเมินจะขึ้นอยู่กับ 9 ข้อกำหนด ได้แก่ ความน่าเชื่อถือของผู้จัดจำหน่าย การคุ้มครองผู้ใช้ ความปลอดภัยทางเทคนิค
팀 세력, SEPOWER
팀 세력, SEPOWER

17 มิถุนายน 2567

ใช้ใบรับรองทางการเงินฟรีแทนใบรับรองการรับรองร่วมกันแบบชำระเงิน! เรานำเสนอใบรับรองทางการเงินที่สามารถออกได้ฟรีแทนใบรับรองการรับรองร่วมกัน การออกใบรับรองใช้เวลาเพียง 3 นาที และสามารถใช้งานได้นาน 3 ปี สะดวกสบายมาก คุณสามารถสมัครผ่านเว็บไซต์ธนาคาร และสามารถใช้ได้ในหน่วยงานต่างๆ เช่น หน่วยงานด้านภาษี รายได้ประกันสังคม บริษ
길리
길리
เรานำเสนอใบรับรองทางการเงินที่สามารถออกได้ฟรีแทนใบรับรองการรับรองร่วมกัน การออกใบรับรองใช้เวลาเพียง 3 นาที และสามารถใช้งานได้นาน 3 ปี สะดวกสบายมาก คุณสามารถสมัครผ่านเว็บไซต์ธนาคาร และสามารถใช้ได้ในหน่วยงานต่างๆ เช่น หน่วยงานด้านภาษี รายได้ประกันสังคม บริษ
길리
길리

17 เมษายน 2567