自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

由于漏洞,Let’s Encrypt將從今天起撤銷近300萬個TLS證書

安全
今天(3月4日)起,由于域驗證和發(fā)布軟件中的一個錯誤,Let’s Encrypt將吊銷近300萬個證書。日前,Let’s Encrypt已經向受影響的客戶發(fā)郵件告知,以便其及時地更新。

今天(3月4日)起,由于域驗證和發(fā)布軟件中的一個錯誤,Let’s Encrypt將吊銷近300萬個證書。日前,Let’s Encrypt已經向受影響的客戶發(fā)郵件告知,以便其及時地更新。

發(fā)送給受影響用戶的電子郵件

2 月底的時候,Let’s Encrypt發(fā)現其證書頒發(fā)機構(CA)中的軟件漏洞導致某些證書不能通過為關聯域配置的證書頒發(fā)機構授權(CAA)正確驗證。

漏洞

CAA是一項安全功能,允許域管理員創(chuàng)建DNS記錄,該記錄使得網站所有者,僅授權指定CA機構為自己的域名頒發(fā)證書,以防止HTTPS證書錯誤簽發(fā)。并且,當局必須在頒發(fā)證書不超過8小時前,檢查CAA記錄。

Let’s Encrypt的CA軟件——Boulder中的漏洞導致多域證書上的一個域被多次檢查,而不是證書上的所有域都被一次檢查。這意味著,在某些域沒有被驗證的情況下,頒發(fā)了證書。

那么,假設一個訂閱者驗證了一個域名,并且該域名被允許加密發(fā)布,即使某些域名是不符合Let’s Encrypt的CAA記錄,該訂閱者也能夠正常發(fā)布包含該域名的證書,直到30天后。

因此,為了避免業(yè)務中斷,從今天起,Let’s Encrypt將加密撤銷高達3048289個當前有效的證書,占其約1.16億有效證書總數的2.6%。

建議相關用戶盡快更換受影響的證書,否則網站訪客會看到一個與證書失效有關的安全警告。

如果需要檢查域名是否受此漏洞影響并且需要更新,可以在https://checkhost.unboundtest.com/上了解。輸入域名后,頁面就會顯示該域名是否受到影響。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-11-07 11:10:54

2020-02-21 13:23:54

Windows 10Windows微軟

2024-10-18 16:45:45

2015-12-31 10:35:53

HTTPS 證書HTTPS網絡協議

2024-04-01 16:10:45

不設限她力量

2009-05-12 14:14:54

義賣慈善愛心

2022-05-16 18:42:43

微隔離云原生

2015-08-26 09:24:26

以太網400G

2015-06-23 17:07:06

戴爾云計算

2017-04-17 13:59:37

機器學習代碼TensorFlow

2021-07-07 11:38:14

智能建筑數字孿生物聯網

2013-05-22 09:29:54

手機游戲引擎UnityUnity3D

2024-01-16 17:47:38

微軟Copilot服務

2024-12-06 09:20:00

2020-10-22 09:20:22

SQLNoSQL 數據庫

2018-04-08 09:00:00

Let's Encry加密解密

2023-09-28 12:14:55

2020-02-03 14:45:50

LinuxWeb前端

2021-12-09 22:36:30

Java 字節(jié)碼頁緩存

2021-12-20 10:00:41

Let's EncryNginxLinux
點贊
收藏

51CTO技術棧公眾號