4006-555-883

被认为过于仓促 Let's Encrypt 决定暂缓撤销问题证书

发布时间:2020-03-09 11:03:00

  Let's Encrypt 上周宣布在 CAA(Certification Authority Authorization)代码中发现 bug,它将从美国东部时间 3 月 4 日下午 3 点开始撤销受到影响的客户证书。在 Let's Encrypt 签发的 1.16 亿活跃证书中有 3,048,289 个证书需要替换。



  但由于时间过于仓促,Let's Encrypt 宣布暂缓撤销证书。它表示已经有 170 万受影响的网站更换了证书,但还有一百多万网站不太可能在截止日期前完成证书更替。

  为了避免影响这些网站给其访问者造成困惑,Let's Encrypt 认为还是暂缓为最佳策略。

  Let's Encrypt 的证书有效期只有 90 天,130 万尚未撤销的证书构成的安全风险很低。300 万个受影响证书只有 445 个确实违反了规定,而它们都已经撤销。



  【内容来源于cnbeta.com】

最新发布
1
研究机构对2023年网络安全趋势的三大预测
2
安全为宗,合规为镜|写在《中华人民共和国密码法》施行三周年之际
3
“安满周”开始啦!守护网络信息安全,一定少不了TA
4
国家能源局发布《电力行业网络安全管理办法》,国密算法证书应用迎来快速增长期
5
明年5月1日实施!这项国家标准直指关键信息基础设施安全……
6
全国多地依据《反电信网络诈骗法》实施处罚,如何防诈骗保安全?
7
跟随党的思想指引 共筑网络安全防线
8
Really?这几个行业最容易遭受网络攻击
9
1000元京东E卡+巨多超值豪礼,天威诚信SSL证书双重劲爆优惠来袭,冲鸭!
10
“羊了个羊”火遍全网,警方发布紧急提醒……
相关推荐
研究机构对2023年网络安全趋势的三大预测
“安满周”开始啦!守护网络信息安全,一定少不了TA
安全为宗,合规为镜|写在《中华人民共和国密码法》施行三周年之际
Really?这几个行业最容易遭受网络攻击
全国多地依据《反电信网络诈骗法》实施处罚,如何防诈骗保安全?
明年5月1日实施!这项国家标准直指关键信息基础设施安全……
1000元京东E卡+巨多超值豪礼,天威诚信SSL证书双重劲爆优惠来袭,冲鸭!
跟随党的思想指引 共筑网络安全防线
国家能源局发布《电力行业网络安全管理办法》,国密算法证书应用迎来快速增长期