由于事发突然,Let’s encrypt仅对有联系方式的用户进行了邮件通知,且从通知到吊销留给用户的更新时间不足24小时,此举可能意味着数百万依赖这些证书来保护敏感数据流的网站和机器身份可能会被识别为不安全或不可用,造成直接的经济损失。
据悉,这批证书的吊销时间为世界标准时(UTC)3 月 4 日 00:00 整。
证书吊销事件缘由
2 月底的时候,Let's Encrypt发现其证书颁发软件中的漏洞导致某些证书不能通过证书颁发机构授权(CAA)正确验证。

CAA是一项安全功能,允许域管理员创建DNS记录,该记录使得网站所有者,仅授权指定CA机构为自己的域名颁发证书,以防止HTTPS证书错误签发。并且,当局必须在颁发证书不超过8小时前,检查CAA记录。
Let’s Encrypt的CA软件——Boulder中的漏洞导致多域证书上的一个域被多次检查,而不是证书上的所有域都被一次检查。这意味着,在某些域没有被验证的情况下,颁发了证书。
那么,假设一个订阅者验证了一个域名,并且该域名被允许加密发布,即使某些域名是不符合Let’s Encrypt的CAA记录,该订阅者也能够正常发布包含该域名的证书,直到30天后。
从3月4日起,Let’s Encrypt将加密撤销高达3048289个当前有效的证书,占其约1.16亿有效证书总数的2.6%。
天威诚信是中国唯一一家由DigiCert/Symantec直接授权且由中国工信部批准的CA认证机构,专业从事数字证书等技术和产品服务20年,可提供多个产品选择及解决方案,拥有丰富应对和解决各种复杂及突发情况的专业服务支持团队,提供全天候7*24小时服务、一对一技术指导,可以为受影响的用户提供及时的帮助支持,快速完成SSL证书替换部署,减少您因为此次突发事件所产生的经济损失。
目前,SSL证书按照安全等级分为最低安全级别 DV(域名型)、其次 OV(组织型)和最高安全级别 EV(增强型)三种。
从此次事件来看,免费DV SSL证书缺失了网站身份认证功能,虽然降低了部署成本,但也成为了钓鱼网站、恶意网站用于仿冒合法网站的工具。
近几年频发的免费SSL证书安全事件足以表明DV 型证书仅仅适合于个人用户体验和非商业网站测试使用,天威诚信建议商用站点选择 OV 型或者更高安全级别的 EV 型证书。同时建议企业用户通过专业SSL证书提供商申请OV和EV SSL证书,毕竟专业的服务团队和技术支持团队才能更好地保证网站的持续性稳定,解决SSL证书配置更新的后顾之忧。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。


现实版:他养的蛙比游戏中的乖...
老板把财产房子车全转到老婆...
杰伦粉丝奶茶应援 网友:这...
蔡依林阿信跳舞 现场气氛十分火爆
抖森疑遭性骚扰 目前没人未...
周杰伦晒女儿萌照 双手插兜...
李宇春女排造型曝光 网友:...
王源半年三次道歉 不考虑一...
福原爱二胎正面照曝光 宝宝...
王一博体验VR版野狼disco 被...
3600余冷门职位被张榜点名 国考(2020-03-10 10:01:28)
陈欧代言自己 两年净利跌六成(2020-03-10 10:01:28)
中国女排最强天团亮相电...
医教结合 融合教育 驻...
好消息!互联网公益慈善...
2020年各地如何调控楼市...
老旧小区改造涉及的投资...
近七成“漂一族”有返乡...
为何外资持续投资北京商...
郑州一男子因家中管道堵...
新乡平原新区雍锦王府部...
郑州男子在新郑浩创梧桐...
郑州恒通新城地下车位权...
中海郑州“顶级作品”陷...
郑州富田城九鼎公馆限购...
孕育城市新生机 多地出...
完善长效管理调控机制 ...
锦上添花?郑州高新区城管...
70城房价维持稳中微降态...
前11月全国房地产开发投...
郑州五星级建国饭店连登"...
中建交通、河北建工等18...
演技够真 套路够深!郑州...
网传融创城员工涉嫌侮辱...
鹤壁建业壹号城邦地下室"...
家具板块盈利能力下降 ...
智能家电普及加快 是否...
上门维修花样百出 人工...
太气愤!华埔装饰郑州公司...
千万别让爸妈装修!网友...