本周六起,Let's Encrypt 将撤销约 200 万个 HTTPS 证书
Let's Encrypt 是一个非营利性证书颁发机构,免费提供用于传输层安全(TLS)加密的证书。它是世界上最大的证书颁发机构,已被超过 2.76 亿个网站使用。日前他们宣布,将计划于本周六开始撤销一大批用户的证书,因为这些证书是不符合政策的。
在 Let's Encrypt 社区论坛的一篇文章中,网站可靠性工程师 Jillian Tessa 解释了这个原因:“一个第三方报告了在其自动证书管理环境(ACME)软件 Boulder 中实现「TLS Using ALPN」验证方法的代码中存在「两个不合规」的问题”。
因此在 Let's Encrypt 部署修复程序时,所有在 2022 年 1 月 26 日 UTC 00:48 之前,用 TLS-ALPN-01 质询颁发和验证的有效证书都会被视为是错误颁发的。遵照 Let's Encrypt 证书政策,他们有 5 天的时间来撤销这些证书,并将在 2022 年 1 月 28 日 UTC 16 时(北京时间 1 月 29 日 0 点)开始进行撤销证书的工作。
当你从 Let's Encrypt 获得证书时,根据 ACME 标准,该组织的服务器试图通过提出质询来验证你对相关资源的控制。这个质询可以使用 HTTP、DNS 或 TLS 进行,这取决于客户端设置。它的概念类似于发送电子邮件验证链接,必须点击才能完成在线账户的设置。
Let's Encrypt 将对提出的两个不合规的验证代码做出改动,这两个改动影响了专门使用 TLS-ALPN-01 的客户端应用程序。
更新之后,首先该软件将会强制使用 TLS 1.2 或更高版本进行网络连接。以前的代码允许通过 TLS 1.1 进行连接,而这在现在看来是不安全的。其次,该软件不再支持传统的 OID(对象标识符)1.3.6.1.5.5.7.1.30.1,Let's Encrypt 现在只接受标准化的 OID 1.3.6.1.5.5.7.1.31。
根据 Let's Encrypt 的统计,不到 1% 的有效证书会受到影响。考虑到目前 Let's Encrypt 签发的有效证书约有 2.21 亿份,因此从数量上看约有 200 万份证书受到影响,影响规模还是十分巨大的。
受影响的证书持有者将通过电子邮件收到撤销通知,届时将需要重新更新证书。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
达成和解,Linux 社区拒绝利用 GPL 向用户勒索钱财
2022 年 1 月 24 日,Netfilter 项目宣布与Patrick McHardy 达成具有法律约束力的和解。这项和解已经在德国法院的裁决中得到批准,它制约了与 netfilter/iptables 项目在其网站上发布的所有程序和程序库以及 Linux 内核相关的任何法律执行活动。 根据介绍,Netfilter 是一个 Linux 内核工具,处理各种网络功能;如促进网络地址转换(NAT)和 Linux 的 IPTables 防火墙。 Patrick McHardy 曾在 2000 和 2010 年代担任了 Linux 的 Netfilter 核心开发团队的主席,但在 2016 年被停职。原因在于,McHardy 滥用版权诉讼榨取钱财;具体表现为,他通过起诉 50 多家公司因为使用"他的"代码,而牟利达数百万欧元。彼时,Netfilter 团队发布了一份文件,具体说明了如何处理他试图从供应商那里榨取钱财的行为。 现在,事件已经有了最新进展,公告内容指出: 在与 Patrick 就其单方面执法活动的问题失去联系以及随后在 2016 年被暂停核心团队的职务后,三名现任和前任核心团队...
- 下一篇
龙芯发布基于 OpenJDK 17 & 11 的 Java 环境
龙芯开源社区发布了基于 OpenJDK 17 和 11 的龙芯平台 Java 环境。 龙芯平台 Java 环境是龙芯公司基于 OpenJDK 移植的 LoongArch 和 MIPS 版本,通过 JCK 认证,并长期进行安全更新和错误修复,其支持 OpenJFX、Java Web Start 和 JNA 等功能。 源码库:http://hg.loongnix.cn 基于 OpenJDK 17 的龙芯平台 Java 环境 Java 17 是 Oracle 最新发布的 LTS 版本,总共包括 14 个 JEP。龙芯开源社区此次新发布的版本除了引入上游更新外,还针对龙芯平台——特别是 LoongArch 平台进行了新功能开发和优化,具体如下: 符合 TCK 标准 龙芯平台 Java 17 环境经过验证符合 Java SE 17,新应用程序和现有应用程序无需修改即可运行。 C1 和分层编译支持 C1编译器即 Client Compiler,主要特点是较低的启动耗时和较小的内存占用。C2编译器即 Server Compiler,主要特点是较高的峰值性能。综合了解释器、以及 C1 和 C2 的优点...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7