Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

Đây là bài viết được dịch bởi AI.

해리슨 블로그

Sự cố bảo mật SSL/TLS DigiCert: Cần hành động trong vòng 24 giờ

  • Ngôn ngữ viết: Tiếng Hàn Quốc
  • Quốc gia cơ sở: Tất cả các quốc gia country-flag

Chọn ngôn ngữ

  • Tiếng Việt
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

Văn bản được tóm tắt bởi AI durumis

  • DigiCert đã phát hành sai một số chứng chỉ do lỗi trong quá trình xác minh miền, dẫn đến việc hủy bỏ và cấp lại các chứng chỉ đó.
  • Các chứng chỉ bị ảnh hưởng chỉ chiếm khoảng 0,4%, một con số rất nhỏ so với tổng số chứng chỉ, nhưng người dùng cần phải hành động ngay lập tức để đảm bảo bảo mật cho trang web của họ.
  • Đặc biệt, nếu bạn đang sử dụng chứng chỉ SSL/TLS tùy chỉnh DigiCert trong các dịch vụ đám mây như GCP, bạn cần phải kiểm tra và cấp lại chứng chỉ để duy trì bảo mật cho trang web của mình.

GCP Console

DigiCert đã công bố (http://www.digicert.com/support/certificate-revocation-incident) rằng họ sẽ thu hồi một số chứng chỉ được cấp mà không có Xác thực Kiểm soát Miền hợp lệ. Nếu bạn bị ảnh hưởng bởi sự cố, DigiCert sẽ đã gửi thông báo đến địa chỉ email liên hệ của bạn. Bạn sẽ thấy một biểu ngữ sự cố thu hồi CNAME khi bạn đăng nhập vào CertCentral. Để cấp lại/chuyển khóa chứng chỉ của bạn, hãy tham khảo thông báo của DigiCert (http://www.digicert.com/support/certificate-revocation-incident). Sau khi bạn đã cấp lại chứng chỉ, hãy cập nhật cấu hình Google Cloud HTTP(S) Load Balancer của bạn bằng cách làm theo các hướng dẫn này (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs). Nếu bạn cần trợ giúp thêm, vui lòng liên hệ với Hỗ trợ Google Cloud bằng cách sử dụng https://cloud.google.com/support


Khi truy cập GCP, tôi đã thấy thông báo chú ý/cảnh báo. Sau khi theo dõi các liên kết và kiểm tra, tôi đã tóm tắt rằng nội dung chung là DigiCert đã xác định được một số lỗi trong một số chứng chỉ TLS được cấp bởi DigiCert (0,4%), và họ sẽ thu hồi những chứng chỉ đó. Trước tiên, DigiCert chỉ nói rằng 0,4% là không có vấn đề gì lớn.

Trong nhiều trường hợp, tôi nghĩ rằng các quản trị viên sử dụng đám mây hầu hết sẽ sử dụng chứng chỉ TLS do các nhà cung cấp đám mây cung cấp hoặc chứng chỉ Let's Encrypt. Ngoài ra, họ có thể sử dụng chứng chỉ trực tiếp hoặc tùy chỉnh trên cơ sở nội bộ, vì vậy tôi không nghĩ rằng điều này sẽ dẫn đến sự cố toàn cầu trên internet.

Tóm lại, nội dung chi tiết như sau:

1. Nguyên nhân của vấn đề

Trong quá trình xác thực miền của DigiCert, khi sử dụng bản ghi DNS CNAME, đã xảy ra lỗi không thêm dấu gạch dưới (_). Lỗi này đã tồn tại từ tháng 8 năm 2019 đến nay và nguyên nhân là do bỏ sót các quy trình bảo mật quan trọng trong quá trình hiện đại hóa hệ thống.

2. Phạm vi ảnh hưởng

Khoảng 0,4% chứng chỉ do DigiCert cấp bị ảnh hưởng bởi vấn đề này. Tỷ lệ này có vẻ nhỏ, nhưng khi xét đến số lượng chứng chỉ được sử dụng trên toàn thế giới, nhiều trang web có thể bị ảnh hưởng.

3. Các biện pháp cần thực hiện

Các chứng chỉ bị ảnh hưởng phải bị thu hồi và cấp lại trong vòng 24 giờ. Đây là một biện pháp rất cấp bách vì lý do bảo mật.

4. Cách thức phản hồi của người dùng

  • Đăng nhập vào tài khoản CertCentral để kiểm tra chứng chỉ bị ảnh hưởng.
  • Tạo một CSR (Yêu cầu Ký Chứng chỉ) mới.
  • Cấp lại và cài đặt chứng chỉ.

5. Lưu ý cho người dùng dịch vụ đám mây

Những người dùng GCP hoặc các dịch vụ đám mây khác đang sử dụng chứng chỉ tùy chỉnh của DigiCert có thể bị ảnh hưởng trực tiếp bởi vấn đề này, vì vậy họ cần phải thực hiện các biện pháp ngay lập tức. Nếu bạn đang sử dụng chứng chỉ cơ bản của nhà cung cấp đám mây hoặc Let's Encrypt, bạn sẽ không bị ảnh hưởng trực tiếp.

6. Dự đoán trong tương lai

Sự cố này một lần nữa nhắc nhở chúng ta về tầm quan trọng và sự phức tạp của chứng thực kỹ thuật số. Trong tương lai, các cơ quan chứng thực có thể sẽ thực hiện các quy trình xác thực và kiểm tra hệ thống nghiêm ngặt hơn.

Kết luận, vấn đề chứng chỉ DigiCert này không gây ra sự cố lớn cho toàn bộ internet, nhưng đây là vấn đề rất quan trọng đối với các quản trị viên trang web bị ảnh hưởng. Đặc biệt, nếu bạn đang sử dụng chứng chỉ SSL/TLS tùy chỉnh trong các dịch vụ đám mây như GCP, điều quan trọng là bạn phải kiểm tra chứng chỉ ngay lập tức và thực hiện các biện pháp cần thiết. Bằng cách này, bạn có thể duy trì bảo mật cho trang web của mình và cung cấp dịch vụ an toàn cho người dùng.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
Sự kết thúc của 'cookie của bên thứ ba' và sự xuất hiện của công nghệ đăng nhập mới
Sự kết thúc của 'cookie của bên thứ ba' và sự xuất hiện của công nghệ đăng nhập mới Việc chặn cookie của bên thứ ba đã dẫn đến những thay đổi trong hệ thống đăng nhập xã hội, và Google đã phát triển FedCM, một công nghệ mới để đăng nhập an toàn. FedCM được triển khai thông qua một cửa sổ nhỏ trong trình duyệt web, giúp ngăn chặn lừa đảo

18 tháng 3, 2024

Vụ tấn công hack KT: Tấn công Man-in-the-Middle cấp độ mạng lưới viễn thông quốc gia và tác động của nó Vụ hack thiết bị khách hàng của KT là một cuộc tấn công Man-in-the-Middle cấp độ mạng lưới viễn thông quốc gia, đây là một sự kiện nghiêm trọng đòi hỏi phải xem xét lại toàn bộ hệ thống an ninh mạng của Hàn Quốc. KT đã trực tiếp hack PC của khách hàng để

13 tháng 7, 2024

Phát hiện lỗ hổng bảo mật trên bộ định tuyến Linksys: Rủi ro rò rỉ dữ liệu người dùng Tổ chức người tiêu dùng Bỉ Testaankoop đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trên bộ định tuyến Linksys Velop Pro 6E và 7, cho phép chúng truyền thông tin đăng nhập Wi-Fi của người dùng đến máy chủ Amazon mà không được mã hóa. Điều này khiến ch

13 tháng 7, 2024

Sử dụng CDN với Google Cloud Storage và Cloud Run - 2 Durumis sử dụng Cloud Storage và Cloud Run được triển khai tại 8 vùng trên toàn cầu để cung cấp dịch vụ nhanh chóng cho người dùng toàn cầu, triển khai trước các tài nguyên cần thiết cho mỗi vùng và gửi tài nguyên từ vùng gần nhất khi người dùng yêu cầu.
두루미스 기술 블로그
두루미스 기술 블로그
Durumis sử dụng Cloud Storage và Cloud Run được triển khai tại 8 vùng trên toàn cầu để cung cấp dịch vụ nhanh chóng cho người dùng toàn cầu, triển khai trước các tài nguyên cần thiết cho mỗi vùng và gửi tài nguyên từ vùng gần nhất khi người dùng yêu cầu.
두루미스 기술 블로그
두루미스 기술 블로그

6 tháng 9, 2024

Sử dụng Cloud Run để phục vụ Tệp tĩnh - 1 Bài viết này giải thích cách cải thiện tốc độ tải trang web để tăng tần suất truy cập của bộ thu thập thông tin Google. Durumis cung cấp dịch vụ bằng cách triển khai GKE trên 8 vùng trên toàn cầu, nhưng để đạt được tốc độ nhanh hơn, một số logic đã được d
두루미스 기술 블로그
두루미스 기술 블로그
Bài viết này giải thích cách cải thiện tốc độ tải trang web để tăng tần suất truy cập của bộ thu thập thông tin Google. Durumis cung cấp dịch vụ bằng cách triển khai GKE trên 8 vùng trên toàn cầu, nhưng để đạt được tốc độ nhanh hơn, một số logic đã được d
두루미스 기술 블로그
두루미스 기술 블로그

4 tháng 9, 2024

Tối ưu hóa và đồng bộ hóa ảnh bằng Google Cloud Storage và Cloud Run - 3 Bài viết này sẽ hướng dẫn cách sử dụng Cloud Run để nén, chuyển đổi, sao chép và xóa các tệp được tải lên GCS. Các tệp ảnh sẽ được chuyển đổi sang định dạng avif, webp bằng cách sử dụng sharp npm và được sao chép sang nhiều vùng. Khi yêu cầu xóa tệp, các
두루미스 기술 블로그
두루미스 기술 블로그
Bài viết này sẽ hướng dẫn cách sử dụng Cloud Run để nén, chuyển đổi, sao chép và xóa các tệp được tải lên GCS. Các tệp ảnh sẽ được chuyển đổi sang định dạng avif, webp bằng cách sử dụng sharp npm và được sao chép sang nhiều vùng. Khi yêu cầu xóa tệp, các
두루미스 기술 블로그
두루미스 기술 블로그

8 tháng 9, 2024

Thay đổi chính sách lập chỉ mục di động của Google: Mối quan hệ với khả năng tương thích di động Google sẽ sử dụng tác nhân người dùng di động để lập chỉ mục trang web kể từ ngày 5 tháng 7. Nếu trang web không thể truy cập được từ thiết bị di động, nó có thể không được lập chỉ mục. Khả năng tương thích di động là một vấn đề riêng biệt với lập chỉ mục
꿈많은청년들
꿈많은청년들
Hình ảnh hai người nhìn vào một thiết bị di động và một máy tính, được đặt ở giữa.
꿈많은청년들
꿈많은청년들

25 tháng 7, 2024

Ra mắt dịch vụ "SafeNoti" thông báo hết hạn chứng chỉ, dịch vụ và đăng ký của Sellease Sellease đã ra mắt dịch vụ "Sellease SafeNoti" giúp quản lý tập trung tài sản của doanh nghiệp như chứng chỉ, miền, đăng ký và phòng ngừa rủi ro gián đoạn kinh doanh. Dịch vụ cung cấp tính năng thông báo hết hạn, quản lý tích hợp, tìm kiếm tài sản và có t
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

22 tháng 5, 2024

Thông báo về việc kết thúc giai đoạn Beta của durumis và ngày ra mắt chính thức (Dự kiến ​​ngày 04/06/24) Durumis sẽ chính thức ra mắt vào thứ Ba, ngày 04 tháng 6 năm 2024, với các thay đổi như hỗ trợ tên miền phụ cho từng cá nhân, nâng cấp công cụ Gemini, cải thiện trang chủ. Chức năng viết bài trên thiết bị di động cũng sẽ được cập nhật cho phù hợp với việc
durumis official blog
durumis official blog
Hình ảnh một cái loa phóng thanh
durumis official blog
durumis official blog

29 tháng 5, 2024