偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

由于漏洞,Let’s Encrypt將從今天起撤銷近300萬(wàn)個(gè)TLS證書

安全
今天(3月4日)起,由于域驗(yàn)證和發(fā)布軟件中的一個(gè)錯(cuò)誤,Let’s Encrypt將吊銷近300萬(wàn)個(gè)證書。日前,Let’s Encrypt已經(jīng)向受影響的客戶發(fā)郵件告知,以便其及時(shí)地更新。

今天(3月4日)起,由于域驗(yàn)證和發(fā)布軟件中的一個(gè)錯(cuò)誤,Let’s Encrypt將吊銷近300萬(wàn)個(gè)證書。日前,Let’s Encrypt已經(jīng)向受影響的客戶發(fā)郵件告知,以便其及時(shí)地更新。

發(fā)送給受影響用戶的電子郵件

2 月底的時(shí)候,Let’s Encrypt發(fā)現(xiàn)其證書頒發(fā)機(jī)構(gòu)(CA)中的軟件漏洞導(dǎo)致某些證書不能通過(guò)為關(guān)聯(lián)域配置的證書頒發(fā)機(jī)構(gòu)授權(quán)(CAA)正確驗(yàn)證。

漏洞

CAA是一項(xiàng)安全功能,允許域管理員創(chuàng)建DNS記錄,該記錄使得網(wǎng)站所有者,僅授權(quán)指定CA機(jī)構(gòu)為自己的域名頒發(fā)證書,以防止HTTPS證書錯(cuò)誤簽發(fā)。并且,當(dāng)局必須在頒發(fā)證書不超過(guò)8小時(shí)前,檢查CAA記錄。

Let’s Encrypt的CA軟件——Boulder中的漏洞導(dǎo)致多域證書上的一個(gè)域被多次檢查,而不是證書上的所有域都被一次檢查。這意味著,在某些域沒(méi)有被驗(yàn)證的情況下,頒發(fā)了證書。

那么,假設(shè)一個(gè)訂閱者驗(yàn)證了一個(gè)域名,并且該域名被允許加密發(fā)布,即使某些域名是不符合Let’s Encrypt的CAA記錄,該訂閱者也能夠正常發(fā)布包含該域名的證書,直到30天后。

因此,為了避免業(yè)務(wù)中斷,從今天起,Let’s Encrypt將加密撤銷高達(dá)3048289個(gè)當(dāng)前有效的證書,占其約1.16億有效證書總數(shù)的2.6%。

建議相關(guān)用戶盡快更換受影響的證書,否則網(wǎng)站訪客會(huì)看到一個(gè)與證書失效有關(guān)的安全警告。

如果需要檢查域名是否受此漏洞影響并且需要更新,可以在https://checkhost.unboundtest.com/上了解。輸入域名后,頁(yè)面就會(huì)顯示該域名是否受到影響。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2024-11-07 11:10:54

2020-02-21 13:23:54

Windows 10Windows微軟

2024-10-18 16:45:45

2015-12-31 10:35:53

HTTPS 證書HTTPS網(wǎng)絡(luò)協(xié)議

2009-05-12 14:14:54

義賣慈善愛心

2024-04-01 16:10:45

不設(shè)限她力量

2022-05-16 18:42:43

微隔離云原生

2015-08-26 09:24:26

以太網(wǎng)400G

2017-04-17 13:59:37

機(jī)器學(xué)習(xí)代碼TensorFlow

2015-06-23 17:07:06

戴爾云計(jì)算

2021-07-07 11:38:14

智能建筑數(shù)字孿生物聯(lián)網(wǎng)

2013-05-22 09:29:54

手機(jī)游戲引擎UnityUnity3D

2024-12-06 09:20:00

2020-10-22 09:20:22

SQLNoSQL 數(shù)據(jù)庫(kù)

2024-01-16 17:47:38

微軟Copilot服務(wù)

2023-09-28 12:14:55

2020-02-03 14:45:50

LinuxWeb前端

2021-12-09 22:36:30

Java 字節(jié)碼頁(yè)緩存

2018-04-08 09:00:00

Let's Encry加密解密

2009-08-07 08:37:11

Windows 7旗艦版免費(fèi)下載
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)