해리슨 블로그

วิกฤตใบรับรอง DigiCert: ต้องดำเนินการ SSL/TLS ด้านความปลอดภัยภายใน 24 ชั่วโมง

สร้าง: 2024-07-31

สร้าง: 2024-07-31 11:26

วิกฤตใบรับรอง DigiCert: ต้องดำเนินการ SSL/TLS ด้านความปลอดภัยภายใน 24 ชั่วโมง

คอนโซล GCP

DigiCert ประกาศ (http://www.digicert.com/support/certificate-revocation-incident) ว่าจะเพิกถอนใบรับรองบางใบที่ออกโดยไม่ได้มีการตรวจสอบการควบคุมโดเมนอย่างถูกต้อง หากคุณได้รับผลกระทบจากปัญหานี้ DigiCert จะส่งการแจ้งเตือนไปยังที่อยู่อีเมลติดต่อของคุณ คุณจะเห็นแบนเนอร์เหตุการณ์การเพิกถอน CNAME เมื่อคุณเข้าสู่ระบบ CertCentral ในการออกใบรับรองใหม่/ออกคีย์ใหม่ โปรดดูที่ประกาศของ DigiCert (http://www.digicert.com/support/certificate-revocation-incident) เมื่อคุณออกใบรับรองใหม่แล้ว ให้ปรับปรุงการกำหนดค่า Google Cloud HTTP(S) Load Balancer ของคุณโดยทำตามคำแนะนำเหล่านี้ (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs) หากคุณต้องการความช่วยเหลือเพิ่มเติม โปรดติดต่อฝ่ายสนับสนุนของ Google Cloud โดยใช้ https://cloud.google.com/support


เมื่อเข้าสู่ระบบ GCP พบข้อความเตือน/คำเตือน ปรากฏขึ้น ฉันได้ตรวจสอบลิงก์และสรุปเนื้อหาแล้ว พบว่าเนื้อหาโดยรวมคือ DigiCert ได้ตรวจพบปัญหาในใบรับรอง TLS บางส่วน (0.4%) ที่ออกให้ และจะเพิกถอนใบรับรองเหล่านั้น ก่อนอื่น DigiCert ระบุว่ามีเพียง 0.4% เท่านั้น ดังนั้นจึงดูเหมือนว่าจะไม่ใช่ปัญหาใหญ่

ฉันคิดว่าผู้ดูแลระบบที่ใช้คลาวด์ส่วนใหญ่จะใช้ใบรับรอง TLS ที่ผู้ให้บริการคลาวด์แต่ละรายจัดเตรียมให้ หรือใบรับรอง Let's Encrypt ส่วนกรณีอื่นๆ อาจใช้ใบรับรองแบบออนพรีมิสหรือแบบกำหนดเอง แต่ฉันคิดว่าคงไม่ส่งผลกระทบต่ออินเทอร์เน็ตทั้งหมด

โดยทั่วไป รายละเอียดมีดังนี้:

1. สาเหตุของปัญหา

เกิดข้อผิดพลาดในกระบวนการตรวจสอบโดเมนของ DigiCert เมื่อใช้ DNS CNAME record โดยไม่ได้เพิ่มเครื่องหมายขีดล่าง (_) ข้อผิดพลาดนี้เกิดขึ้นตั้งแต่เดือนสิงหาคม 2019 จนถึงปัจจุบัน สาเหตุเกิดจากการข้ามขั้นตอนความปลอดภัยที่สำคัญในระหว่างกระบวนการปรับปรุงระบบ

2. ขอบเขตที่ได้รับผลกระทบ

ใบรับรองที่ DigiCert ออกให้ประมาณ 0.4% ได้รับผลกระทบจากปัญหานี้ แม้ว่าสัดส่วนจะดูน้อย แต่เมื่อพิจารณาจากจำนวนใบรับรองที่ใช้ทั่วโลกแล้ว เว็บไซต์จำนวนมากอาจได้รับผลกระทบ

3. มาตรการแก้ไข

ใบรับรองที่ได้รับผลกระทบจะต้องถูกเพิกถอนและออกใหม่ภายใน 24 ชั่วโมง นี่เป็นมาตรการเร่งด่วนเพื่อความปลอดภัย

4. วิธีการแก้ปัญหาของผู้ใช้

  • เข้าสู่ระบบบัญชี CertCentral เพื่อตรวจสอบใบรับรองที่ได้รับผลกระทบ
  • สร้าง CSR (Certificate Signing Request) ใหม่
  • ออกใบรับรองใหม่และติดตั้ง

5. ข้อควรระวังสำหรับผู้ใช้บริการคลาวด์

ผู้ใช้บริการคลาวด์ เช่น GCP หรือบริการอื่นๆ ที่ใช้ใบรับรองแบบกำหนดเองของ DigiCert อาจได้รับผลกระทบโดยตรงจากปัญหานี้ ดังนั้นควรดำเนินการแก้ไขโดยเร็วที่สุด สำหรับผู้ที่ใช้ใบรับรองเริ่มต้นของผู้ให้บริการคลาวด์หรือ Let's Encrypt คาดว่าจะไม่ส่งผลกระทบโดยตรง

6. แนวโน้มในอนาคต

เหตุการณ์นี้เป็นการเตือนให้ระลึกถึงความสำคัญและความซับซ้อนของการรับรองดิจิทัลอีกครั้ง คาดว่าในอนาคตหน่วยงานออกใบรับรองจะดำเนินการตรวจสอบและตรวจสอบระบบอย่างเข้มงวดมากขึ้น

สรุปแล้ว ปัญหาใบรับรอง DigiCert ครั้งนี้ไม่ได้ส่งผลกระทบต่ออินเทอร์เน็ตทั้งหมด แต่เป็นประเด็นสำคัญสำหรับผู้ดูแลเว็บไซต์ที่ได้รับผลกระทบ โดยเฉพาะอย่างยิ่งผู้ที่ใช้ SSL/TLS แบบกำหนดเองในบริการคลาวด์ เช่น GCP ควรตรวจสอบใบรับรองและดำเนินการแก้ไขโดยเร็วที่สุด เพื่อรักษาความปลอดภัยของเว็บไซต์และให้บริการที่ปลอดภัยแก่ผู้ใช้

ความคิดเห็น0

เซลลิซเปิดตัวบริการแจ้งเตือนการหมดอายุใบรับรองและการสมัครใช้งาน ‘เซฟโนติ’เซลลิซเปิดตัวบริการจัดการทรัพย์สินขององค์กร ‘เซฟโนติ’ สำหรับใบรับรอง โดเมน ฯลฯ ช่วยป้องกันความเสี่ยงจากการหยุดชะงักของธุรกิจด้วยการแจ้งเตือนการหมดอายุและการจัดการแบบรวมศูนย์
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

May 22, 2024

[ประกาศฉุกเฉิน] ปัญหาการเข้าสู่ระบบผิดพลาด - วิธีลบแคชของ Chromeหากไม่สามารถเขียนบทความได้เนื่องจากข้อผิดพลาดในการเข้าสู่ระบบของ durumis โปรดลบแคชของ Chrome แล้วลองเข้าสู่ระบบอีกครั้ง อย่าลบข้อมูลส่วนบุคคลและข้อมูลการเข้าสู่ระบบ ขออภัยในความไม่สะดวก
durumis official blog
durumis official blog
durumis official blog
durumis official blog

October 23, 2024

การใช้ Google Cloud Storage และ Cloud Run เพื่อใช้งาน CDN - 2บทความที่สองเกี่ยวกับวิธีการสร้าง CDN โดยใช้ Google Cloud Storage และ Cloud Run อธิบายวิธีการส่งภาพและไฟล์ข้อความที่ได้รับการปรับให้เหมาะสมที่สุด รวมถึงการกระจายทรัพยากรไปยัง 8 ภูมิภาคทั่วโลกเพื่อลดเวลาแฝง
두루미스 기술 블로그
두루미스 기술 블로그
두루미스 기술 블로그
두루미스 기술 블로그

September 6, 2024

การปรับแต่งภาพและการซิงค์ข้อมูลโดยใช้ Google Cloud Storage และ Cloud Run - 3บทความนี้จะอธิบายวิธีการปรับแต่งภาพและซิงค์ภาพไปยังหลายภูมิภาคโดยใช้ Google Cloud Storage และ Cloud Run รวมถึงการใช้งานฟังก์ชันการแปลงไฟล์ภาพ การคัดลอก และการลบไฟล์
두루미스 기술 블로그
두루미스 기술 블로그
두루미스 기술 블로그
두루미스 기술 블로그

September 8, 2024

[บันทึกการสร้างเว็บไซต์หลายภาษา - วันที่ 33] การตั้งค่าเว็บไซต์เสร็จสมบูรณ์!สร้างเว็บไซต์หลายภาษาเสร็จสมบูรณ์ภายใน 33 วัน! แก้ปัญหาความล่าช้าในการแปลโดยการเปลี่ยนตำแหน่งเซิร์ฟเวอร์และตั้งค่าทุกอย่างเสร็จสมบูรณ์แล้ว ควรส่ง sitemap หลังจากตั้งค่าทุกอย่างเสร็จเรียบร้อยแล้ว
aghkuh1
aghkuh1
aghkuh1
aghkuh1

January 29, 2025