Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

这是AI翻译的帖子。

해리슨 블로그

DigiCert 憑證大亂:SSL/TLS 安全問題需在 24 小時內採取行動

  • 写作语言: 韓国語
  • 基准国家: 所有国家 country-flag

选择语言

  • 汉语
  • English
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

durumis AI 总结的文章

  • DigiCert 在域名驗證過程中出現錯誤,導致部分憑證發佈錯誤,已撤銷並重新發佈這些憑證。
  • 受影響的憑證約佔 0.4%,僅佔所有憑證的極小部分,但為了網站安全,使用者需要立即採取措施。
  • 特別是使用 DigiCert 自訂 SSL/TLS 憑證的雲服務(如 GCP),需要確認憑證並重新發佈,以保持網站安全。

GCP 主控台

DigiCert 宣布 (http://www.digicert.com/support/certificate-revocation-incident) 他们将撤销某些在没有适当的域名控制验证的情况下签发的证书。如果您受到此问题的影响,DigiCert 会将通知发送到您的联系电子邮件地址。您在登录 CertCentral 时会看到一个 CNAME 撤销事件横幅。要重新发布/重新加解密您的证书,请参考 DigiCert 公告 (http://www.digicert.com/support/certificate-revocation-incident)。重新发布证书后,请按照以下说明更新您的 Google Cloud HTTP(S) 负载均衡器配置 (https://cloud.google.com/load-balancing/docs/ssl-certificates/self-managed-certs)。如果您需要更多帮助,请使用 https://cloud.google.com/support 联系 Google Cloud 支持。


我登录了 GCP,弹出了一个注意/警告信息。我按照链接查看了一下,总结一下,主要内容是 DigiCert 发现部分 (0.4%) 通过 DigiCert 发放的 TLS 证书存在问题,因此撤销了这些证书。首先,DigiCert 声称只有 0.4%,看来问题并不严重。

大多数情况下,使用云的管理员应该都会使用各自云供应商提供的 TLS 证书或 Let's Encrypt 证书。除了这些情况之外,还有可能使用本地或自定义证书,因此不太可能导致互联网瘫痪。

总的来说,具体内容如下:

1. 问题的根源

DigiCert 在域名验证过程中,使用 DNS CNAME 记录时没有添加下划线 (_),导致出现错误。该错误从 2019 年 8 月开始持续至今,是系统现代化过程中遗漏重要安全步骤造成的。

2. 影响范围

约 0.4% 的 DigiCert 发放证书受到这个问题的影响。从比例上看,这个比例似乎很小,但考虑到全球使用的证书数量,将会有相当数量的网站受到影响。

3. 采取的措施

受影响的证书必须在 24 小时内撤销并重新发布,这是一个非常紧急的措施,关系到安全问题。

4. 用户应对方法

  • 登录 CertCentral 帐户,查看受影响的证书。
  • 生成新的 CSR(证书签名请求)。
  • 重新发布并安装证书。

5. 云服务用户注意事项

使用 DigiCert 自定义证书的 GCP 或其他云服务用户可能会直接受到这个问题的影响,因此需要立即采取措施。使用云供应商的默认证书或 Let's Encrypt 的用户,预计不会受到直接影响。

6. 未来展望

此次事件再次提醒了我们数字证书的重要性及其复杂性。预计未来,证书机构将实施更加严格的验证流程和系统检查。

总之,虽然此次 DigiCert 证书问题不会对整个互联网造成重大混乱,但对受影响的网站管理员来说是一个非常重要的议题。尤其是在 GCP 等云服务中使用自定义 SSL/TLS 证书的情况下,及时查看证书并采取必要措施至关重要。通过这样做,可以保障网站安全,为用户提供安全的服务。

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
'第三方Cookie'的終結與新登入技術的出現
'第三方Cookie'的終結與新登入技術的出現 第三方 Cookie 被封鎖後,社交登入系統也出現了變化,Google 開發了名為 FedCM 的新技術,以確保安全登入。FedCM 透過網頁瀏覽器本身的小視窗實現,可以防止釣魚攻擊,並可應用於各種社交登入服務。

2024年3月18日

Linksys 路由器發現安全漏洞:使用者資料外洩風險 比利時消費者組織 Testaankoop 發現 Linksys Velop Pro 6E 和 7 路由器存在嚴重安全漏洞,會將使用者的 Wi-Fi 登入資訊未經加密地傳輸到亞馬遜伺服器。這會導致使用者暴露於中間人攻擊的風險,Testaankoop 建議不要使用這些路由器。

2024年7月13日

KT 駭客事件:國家骨幹通訊網路層級的「中間人攻擊」及其影響 KT 的客戶設備駭客事件是國家骨幹通訊網路層級的「中間人攻擊」,這是一起要求重新審視韓國網路安全體系整體的嚴重事件。KT 直接駭入客戶的電腦,竊取信息並散播惡意程式碼,而科學技術信息通訊部則被發現默許了此事。這起事件威脅了公民的個人信息和國家網路安全,政府、企業和公民都應該提高警惕。

2024年7月13日

使用 Google Cloud Storage 和 Cloud Run 建立 CDN - 2 為提供全球使用者快速服務,두루미스在全球 8 個區域部署 Cloud Storage 和 Cloud Run,預先在每個區域部署所需資源,並在使用者請求時從最近的區域傳送資源。
두루미스 기술 블로그
두루미스 기술 블로그
為提供全球使用者快速服務,두루미스在全球 8 個區域部署 Cloud Storage 和 Cloud Run,預先在每個區域部署所需資源,並在使用者請求時從最近的區域傳送資源。
두루미스 기술 블로그
두루미스 기술 블로그

2024年9月6日

durumis Beta 版結束及正式上線時間公告(預計 24.06.04) 2024 年 6 月 4 日(星期二)durumis 將正式上線,並將提供個人子域名支援、Gemini 引擎升級、主頁改版等變化。 行動寫作功能也將在正式上線時更新,目前文章字體錯誤正在修復中。
durumis official blog
durumis official blog
喇叭圖示
durumis official blog
durumis official blog

2024年5月29日

Sellease 推出证书及订阅服务到期提醒服务“SafeNoti” Sellease 推出了“Sellease SafeNoti”服务,该服务可以集中管理企业证书、域名、订阅等资产,防止业务中断风险。 该服务提供到期提醒、集中管理和资产搜索功能,并且可以在网站 (www.sellease.io) 上免费使用基本服务。
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)
스타트업 커뮤니티 씬디스 (SeenThis.kr)

2024年5月22日

使用 Cloudways 獲得折扣並註冊(以低廉的價格使用) Cloudways 是一個可以輕鬆開始使用雲端託管的平台。深入了解註冊方法、節省成本的提示、注意事項以及實際使用案例。
테크민 it&tech 블로그
테크민 it&tech 블로그
Cloudways 是一個可以輕鬆開始使用雲端託管的平台。深入了解註冊方法、節省成本的提示、注意事項以及實際使用案例。
테크민 it&tech 블로그
테크민 it&tech 블로그

2024年8月20日

使用 Google Cloud Storage 和 Cloud Run 進行影像最佳化和同步 - 3 本文說明如何使用 Cloud Run 压缩、转换、复制和删除上传到 GCS 的文件。影像文件将使用 sharp npm 转换为 avif 和 webp 格式,并将文件复制到多个区域。当收到文件删除请求时,该请求也会删除其他区域中的相应文件。
두루미스 기술 블로그
두루미스 기술 블로그
本文說明如何使用 Cloud Run 压缩、转换、复制和删除上传到 GCS 的文件。影像文件将使用 sharp npm 转换为 avif 和 webp 格式,并将文件复制到多个区域。当收到文件删除请求时,该请求也会删除其他区域中的相应文件。
두루미스 기술 블로그
두루미스 기술 블로그

2024年9月8日

KADOKAWA 遭網路攻擊,"Niconico 動畫" 服務停擺超過一個月,新書發行和重版也可能延誤 日本大型出版社 KADOKAWA 遭到勒索軟體攻擊,導致網站、線上購物商城、書籍訂購及物流系統、會計系統等部分中斷。目標在 6 月底之前恢復核心系統,但包括 Niconico 在內的部分服務預計將需要超過一個月的時間才能恢復。
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan
durumis AI News Japan

2024年6月15日