Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Çıkış Yap

translation

Bu, AI tarafından çevrilen bir gönderidir.

해리슨 블로그

DigiCert Sertifika Krizi: SSL/TLS Güvenlik Sorunu İçin 24 Saat İçinde Eylem Gerekli

  • tr Writing language: Korece
  • tr Referans Ülke: tr Tüm ülkeler country-flag

Dil Seç

  • Türkçe
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Text summarized by durumis AI

  • DigiCert, alan doğrulama süreci sırasında bir hata nedeniyle bazı sertifikaları yanlış şekilde verdi ve bu sertifikaları iptal edip yeniden çıkardı.
  • Etkilenen sertifikalar, tüm sertifikaların %0.4'ünü oluşturan çok az bir miktar olsa da, kullanıcılar için web sitesi güvenliği açısından acil önlem alınması gerekir.
  • Özellikle GCP gibi bulut hizmetlerinde DigiCert'in özelleştirilmiş SSL/TLS sertifikalarını kullananlar, sertifikalarını kontrol etmeli ve yeniden alarak web sitelerinin güvenliğini sağlamalıdır.

GCP Konsolu

DigiCert, uygun Alan Kontrol Doğrulaması yapılmadan verilen bazı sertifikaları iptal edeceğini duyurdu (http://www.digicert.com/support/certificate-revocation-incident). Sorunla ilgiliyseniz, DigiCert iletişim e-posta adresinize bir bildirim göndermiş olacaktır. CertCentral'a giriş yaptığınızda bir CNAME iptal olayı banneri göreceksiniz. Sertifikalarınızı yeniden çıkarmak/yeniden anahtarlandırmak için DigiCert duyurusuna bakın (http://www.digicert.com/support/certificate-revocation-incident). Sertifikaları yeniden çıkardıktan sonra, bu talimatları izleyerek Google Cloud HTTP(S) Yük Dengeleyici yapılandırmanızı güncelleyin (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Ek yardıma ihtiyacınız varsa, lütfen https://cloud.google.com/support adresini kullanarak Google Cloud Desteğine ulaşın.


GCP'ye girer girmez bir uyarı/uyarı metni çıktı. Bağlantıları takip edip özetlediğimde, genel anlamda DigiCert aracılığıyla verilen TLS sertifikalarının bir kısmında ( %0.4) sorun tespit edildiğini ve bu sertifikaların iptal edileceğini gördüm. Öncelikle DigiCert'te sadece %0.4 olduğundan, büyük bir sorun gibi görünmüyor.

Çoğu durumda, bulutu kullanan yöneticiler, büyük olasılıkla her bulut satıcısının sağladığı TLS sertifikalarını veya Let's Encrypt sertifikalarını kullanıyor olacaktır. Diğerleri ise kendi yerinde veya özel olarak sertifikalar kullanıyor olabilir, bu nedenle internetin çökmesine yol açmayacak gibi görünüyor.

Ayrıntılı olarak genel anlamda şunlar şöyledir:

1. Sorunun Sebebi

DigiCert'in alan doğrulama sürecinde, DNS CNAME kayıtları kullanılırken, alt çizgi (_) eklenmemesi sorunu oluştu. Bu hata 2019 Ağustos ayından beri devam ediyordu ve sistem modernizasyon sürecinde önemli bir güvenlik prosedürünün atlanması sorunun kaynağıydı.

2. Etki Alanı

DigiCert tarafından verilen sertifikaların yaklaşık %0.4'ü bu sorundan etkilenmiştir. Oran olarak küçük görünse de, dünya genelinde kullanılan sertifikaların sayısını düşünürsek, bu sorun önemli sayıda web sitesini etkileyebilir.

3. Alınması Gereken Önlemler

Etkilenen sertifikalar 24 saat içinde iptal edilmeli ve yeniden verilmelidir. Bu, güvenlik nedeniyle oldukça acil bir işlemdir.

4. Kullanıcı Tepkisi

  • CertCentral hesabınıza giriş yaparak etkilenen sertifikaları kontrol edin.
  • Yeni bir CSR (Sertifika İmza İsteği) oluşturun.
  • Sertifikayı yeniden alın ve yükleyin.

5. Bulut Hizmeti Kullanıcılarının Dikkat Etmesi Gerekenler

GCP veya diğer bulut hizmetlerini kullanan ve DigiCert'in özel sertifikalarını kullananlar, bu sorundan doğrudan etkilenecekleri için hemen önlem almalıdır. Bulut sağlayıcısının temel sertifikalarını veya Let's Encrypt'i kullananlar doğrudan etkilenmeyecektir.

6. Geleceğe Dair Beklentiler

Bu olay, dijital sertifika güvenliğinin önemini ve karmaşıklığını bir kez daha hatırlattı. Sertifika kuruluşlarının daha katı doğrulama süreçleri ve sistem denetimleri uygulayacağı tahmin ediliyor.

Sonuç olarak, bu DigiCert sertifikası sorunu, internet genelinde büyük bir kaos yaratmasa da, etkilenen web sitesi yöneticileri için çok önemli bir konu. Özellikle GCP gibi bulut hizmetlerinde özel SSL/TLS sertifikası kullananlar, hemen sertifikayı kontrol etmeli ve gerekli önlemleri almalıdır. Bu, web sitenizin güvenliğini sağlamanıza ve kullanıcılara güvenli hizmetler sunmanıza olanak tanıyacaktır.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
KT Hacking Olayı: Ulusal Temel İletişim Ağı Düzeyinde Ortadaki Adam Saldırısı ve Sonuçları KT'nin müşteri cihazlarını hackleme olayı, ulusal temel iletişim ağı düzeyinde bir ortadaki adam saldırısı olup, Güney Kore'nin siber güvenlik sisteminin tamamının yeniden gözden geçirilmesini gerektiren ciddi bir olaydır. KT, müşterilerin bilgisayarları

13 Temmuz 2024

'Üçüncü Taraf Çerezlerinin' Sonu ve Yeni Oturum Açma Teknolojisinin Doğuşu
'Üçüncü Taraf Çerezlerinin' Sonu ve Yeni Oturum Açma Teknolojisinin Doğuşu Üçüncü taraf çerezlerinin engellenmesiyle sosyal oturum açma sistemlerinde de değişiklikler yaşanıyor ve Google, FedCM adlı güvenli oturum açma için yeni bir teknoloji geliştirdi. FedCM, kimlik avına karşı koruma sağlamak ve çeşitli sosyal oturum açma hiz

18 Mart 2024

Linksys Yönlendirici Güvenlik Açığı Keşfedildi: Kullanıcı Veri Sızması Riski Belçika Tüketici Örgütü Testaankoop, Linksys Velop Pro 6E ve 7 yönlendiricilerinin, Wi-Fi oturum açma bilgilerini şifrelemeden Amazon sunucularına gönderen ciddi bir güvenlik açığı keşfetti. Bu, orta adam saldırılarına karşı savunmasızlığa yol açabilir ve

13 Temmuz 2024

Sellease, Sertifika ve Abonelik Hizmeti Son Kullanım Tarihi Bildirimi Hizmeti 'SafeNoti'yi Çıkardı Sellease, şirketlerin sertifikalarını, alan adlarını ve aboneliklerini toplu olarak yönetmelerini sağlayarak iş kesintilerinin risklerini önleyen 'Sellease SafeNoti' hizmetini başlattı. Son kullanım tarihi bildirimi, entegre yönetim ve varlık arama özelli
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 Mayıs 2024

Google Cloud Storage ve Cloud Run'ı Kullanarak CDN'yi Kullanma - 2 Durumis, küresel kullanıcılara hızlı hizmet sağlamak için dünya genelinde 8 bölgede Cloud Storage ve Cloud Run'ı dağıtır, her bölgeye gerekli kaynakları önceden dağıtır ve kullanıcı isteğinde kaynakları en yakın bölgeden iletir.
두루미스 기술 블로그
두루미스 기술 블로그
Durumis, küresel kullanıcılara hızlı hizmet sağlamak için dünya genelinde 8 bölgede Cloud Storage ve Cloud Run'ı dağıtır, her bölgeye gerekli kaynakları önceden dağıtır ve kullanıcı isteğinde kaynakları en yakın bölgeden iletir.
두루미스 기술 블로그
두루미스 기술 블로그

6 Eylül 2024

Dijital Gizliliğe Doğru Belirsizlik TikTok'u çevreleyen gizlilik tartışmaları, kullanıcı verilerinin toplanması ve kullanımıyla ilgili endişeleri ortaya koymaktadır. Şirketlerin, kullanıcıların gizlilik taleplerine yanıt vermek için, gizlilik politikalarını net ve öz bir şekilde sunması ve
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

10 Mayıs 2024

[ESG Yönetimi Sütunu] Şirketler için ISO, GRI, Birleşmiş Milletler Küresel İlkeleri. Uluslararası Standartlar ISO, GRI, Birleşmiş Milletler Küresel İlkeleri gibi uluslararası sertifikasyon standartlarını karşılama yöntemlerini ve prosedürlerini ayrıntılı olarak açıklıyor ve her bir standarda ilişkin anlayışı, hazırlık sürecini ve gerçek uygulama yöntemlerini somu
NEWS FDN (다큐)
NEWS FDN (다큐)
Şirket ortamında ESG yönetimini tasvir eden kavramsal sanat eseri-dpi1004.com
NEWS FDN (다큐)
NEWS FDN (다큐)

21 Nisan 2024

Cloud Run'ı Kullanarak Statik Dosya Sunma - 1 Google tarayıcısının ziyaret sıklığını artırmak için web sayfası iletim hızını iyileştirme yöntemlerini açıklar. Durumis, hizmetlerini sağlamak için dünyanın 8 bölgesine GKE dağıtır, ancak daha hızlı hız için bazı mantıkları Cloud Run'a taşıdı. Sonuç olar
두루미스 기술 블로그
두루미스 기술 블로그
Google tarayıcısının ziyaret sıklığını artırmak için web sayfası iletim hızını iyileştirme yöntemlerini açıklar. Durumis, hizmetlerini sağlamak için dünyanın 8 bölgesine GKE dağıtır, ancak daha hızlı hız için bazı mantıkları Cloud Run'a taşıdı. Sonuç olar
두루미스 기술 블로그
두루미스 기술 블로그

4 Eylül 2024

Upbit'te Listelenmemiş Varlıklar Listesi (*Lütfen Önceden Kontrol Edin ve Riskleri Yönetin!) Bitcoin/Ethereum/NFT Finansal yetkililer, 19 Temmuz'dan itibaren dijital varlık ticareti desteği (listeleme) örnek uygulamalarını yürürlüğe koymaktadır. Yayınlayanın güvenilirliği, kullanıcı koruması, teknik güvenlik ve yasal uyumluluk dahil olmak üzere 9 kriteri değerlendire
팀 세력, SEPOWER
팀 세력, SEPOWER
Finansal yetkililer, 19 Temmuz'dan itibaren dijital varlık ticareti desteği (listeleme) örnek uygulamalarını yürürlüğe koymaktadır. Yayınlayanın güvenilirliği, kullanıcı koruması, teknik güvenlik ve yasal uyumluluk dahil olmak üzere 9 kriteri değerlendire
팀 세력, SEPOWER
팀 세력, SEPOWER

17 Haziran 2024