站长/开发者/IT管理员请注意:DigiCert吊销大量不符合规范的CNAME验证TLS证书 – 蓝点网
知名数字证书颁发机构 DigiCert 日前发布博客宣布吊销大约 0.4% 的符合域验证证书,考虑到该公司在数字证书市场的书蓝占有率,这 0.4% 估计也影响几万份甚至更多的站长者IS证数字证书。
此次吊销主要原因是管规范 DigiCert 发现使用 CNAME 进行域验证时存在失误,正常情况下使用这种方式验证前缀必须增加下划线,理员量没有包含下划线的请注子域名仍然被视为不合规。
在部分基于 CNAME 的验证中 DigiCert 注意到没有包含下划线前缀,根据 CA / 浏览器论坛 (CABF) 的吊的C点网规则,这些不合规且存在问题的符合数字证书必须在 24 小时内全部吊销。
目前 DigiCert 已经向所有受影响的客户发送电子邮件要求客户立即重新验证并更换证书,如果客户没有及时更换证书则网站、服务器或应用程序将无法正常连接。
请注意部分网站可能使用的不是由 DigiCert 直接签发的证书,但 DigiCert 作为 ROOT CA,这种情况下仍然受影响,具体请咨询申请证书时的中级 CA 检查是否需要更换。
对 DigiCert 来说这是一个比较严重的问题,这会影响 DigiCert 在 CA 领域的声誉,毕竟没有遵守 CABF 规则的都是不合规操作,所以 DigiCert 也决定即便是可能影响客户的使用也必须在 24 小时内吊销所有问题证书。
蓝点网以前使用的也是 DigiCert 签发的数字证书,不过现在为了节省开支都已经换成 Let’s Encrypt 提供的免费数字证书,好消息是也不用为这次问题担心了。
-
OpenAI开发新的文本水印工具可以识别AI生成内容 但是否发布还是个问题 – 蓝点网Microsoft Defender存在缺陷可被绕过安全警告 微软可能会在后续进行修复 – 蓝点网加密货币交易所火必(火币)被发现存在多名内鬼 在用户钱包里添加后门程序 – 蓝点网英特尔瑟瑟发抖中!有律师事务所调查第13/14代CPU崩溃 可能会提起集体诉讼 – 蓝点网xAI将在本周恢复逼真的图像生成模型Aurora(极光) 届时用户可在X/Twitter上使用 – 蓝点网OpenAI联合创始人约翰舒尔曼离职并加盟竞争对手Anthropic公司 – 蓝点网谷歌推出人工智能对话功能Gemini Live 与ChatGPT高级实时对话类似 – 蓝点网密码管理器1Password出现高危安全漏洞可被窃取解锁密钥 请用户立即升级 – 蓝点网苹果将更新macOS修复长期存在的内部网络访问漏洞 阻止黑客继续访问0.0.0.0 – 蓝点网DigiCert撤销证书事件最新动态:关键基础设施运营商可以申请延期吊销 – 蓝点网
下一篇:销售8年后苹果可能已经停产Lightning转3.5毫米耳机适配器 – 蓝点网
- ·微软必应与STOPNIC合作 允许受害者从必应中阻止色情和深度伪造色情内容 – 蓝点网
- ·Reddit CEO吐槽封锁必应等搜索引擎太麻烦 微软等公司总想着白嫖数据 – 蓝点网
- ·谷歌尝试在Chrome中实施网站货币化 当你浏览网站时自动支付小费 – 蓝点网
- ·国际奥委会向谷歌发出多个DMCA投诉要求屏蔽数千个巴黎奥运会盗版直播网站 – 蓝点网
- ·活跃用户仅仅只有300人!Mozilla.Social社交平台将在12月17日关闭 – 蓝点网
- ·达美航空就蓝屏死机准备起诉CrowdStrike和微软 造成3.5亿~5亿美元的经济损失 – 蓝点网
- ·微软公布Office套件中尚未修复的安全漏洞 补丁将在下周二发布 – 蓝点网
- ·与英伟达存在潜在的法律争议 AMD要求开源项目ZLUDA删除所有代码 – 蓝点网
- ·老牌硬件评测网站AnandTech宣布停止更新 网站和内容仍将继续提供访问 – 蓝点网
- ·在欧盟施压后苹果再次修改商店外部链接政策 允许开发者引导用户外部购买 – 蓝点网
- ·由于Windows TCP/IP漏洞危害过于巨大 研究人员短时间内不会公开细节 – 蓝点网
- ·俄罗斯要求所有手机必须预装其国产应用商店 目前遭到部分厂商的反对 – 蓝点网
- ·苹果在官方商店推出Thunderbolt 5 USB
- ·消息称苹果对微信和抖音施压不要规避商店抽成 否则可能禁止微信和抖音更新 – 蓝点网
- ·针对谷歌的反垄断案美国司法部可能还会强制要求谷歌剥离Android系统 – 蓝点网
- ·裁员后微软将向员工发放一次性绩效奖励 最高可达年度奖金的25% – 蓝点网
- ·欧盟对玻璃/屏幕制造商康宁发起反垄断调查 可能会对康宁处以巨额罚款 – 蓝点网
- ·Cloudflare图像转换功能变成免费 可以自动转换为WebP或AVIF格式 – 蓝点网
- ·经过多年讨论后最终ICANN批准将.internal作为私有域名/地址进行保留 – 蓝点网
- ·运营长达20年的游戏ROM网站因版权问题关闭 所有数据托管到互联网档案馆 – 蓝点网
- ·谷歌宣布调整Chrome漏洞安全奖励计划 单个漏洞现在最高奖励25万美元 – 蓝点网
- ·AMD处理器被发现高危安全漏洞 但RYZEN 1000/2000/3000等没有修复补丁 – 蓝点网
- ·在欧盟施压后苹果再次修改商店外部链接政策 允许开发者引导用户外部购买 – 蓝点网
- ·针对谷歌的反垄断案美国司法部可能还会强制要求谷歌剥离Android系统 – 蓝点网
- ·谷歌浏览器超级复制插件SuperCopy存在恶意代码会劫持用户访问流量 – 蓝点网
- ·戴尔对市场营销团队进行重组并计划裁员12,500名员工以削减开支 – 蓝点网
- ·将在明年春季推出的iPhone SE 4配置信息曝光 采用A18芯片和8GB内存 – 蓝点网
- ·消息称苹果对微信和抖音施压不要规避商店抽成 否则可能禁止微信和抖音更新 – 蓝点网
- ·裁员后微软将向员工发放一次性绩效奖励 最高可达年度奖金的25% – 蓝点网
- ·用户吐槽拼多多海外版Temu广告邮件退订按钮显示WiFi未连接导致无法退订 – 蓝点网
- ·啊这?钓鱼网站忽悠用户打开Windows运行执行恶意命令来完成人机验证 – 蓝点网
- ·华硕和微星开始发布首批针对英特尔第13/14代桌面处理器的BIOS固件更新 – 蓝点网
- ·消息称苹果对微信和抖音施压不要规避商店抽成 否则可能禁止微信和抖音更新 – 蓝点网
- ·三星量产目前全球最轻薄的LPDDR5X闪存芯片 可以预留更多空间用于散热 – 蓝点网
- ·谋智基金会警告称美国强制拆分谷歌将伤害火狐和其他合作企业 – 蓝点网
- ·苹果说话太伤人!苹果称必应太垃圾所以才将谷歌搜索作为默认搜索引擎 – 蓝点网