成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VeriSign數(shù)字證書GeoTrust和RapidSSL現(xiàn)嚴(yán)重漏洞

安全
連日來,歐美多家大型數(shù)字證書經(jīng)銷商反映稱,網(wǎng)絡(luò)基礎(chǔ)服務(wù)商、全球最大的數(shù)字證書提供商 VeriSign 最近的一次升級導(dǎo)致其旗 下GeoTrust 和 RapidSSL 兩大品牌的 SSL 證書錯(cuò)誤頒發(fā),并出現(xiàn)嚴(yán)重的漏洞。

連日來,歐美多家大型數(shù)字證書經(jīng)銷商反映稱,網(wǎng)絡(luò)基礎(chǔ)服務(wù)商、全球最大的數(shù)字證書提供商 VeriSign 最近的一次升級導(dǎo)致其旗 下GeoTrust 和 RapidSSL 兩大品牌的 SSL 證書錯(cuò)誤頒發(fā),并出現(xiàn)嚴(yán)重的漏洞。

VeriSign 此次的系統(tǒng)升級旨在為 GeoTrust 和 RapidSSL 品牌數(shù)字證書提供自動(dòng)“主題備用名稱”(SANs)功能。這項(xiàng)功能可以幫助證書識別申請時(shí)提交的多級域名(例如Shared.hosting.com),而新升級的 VeriSign 系統(tǒng)則會(huì)自動(dòng)將其主域名(hosting.com)作為主題備用名稱登記下來。這就使頒發(fā)的證書可以同時(shí)應(yīng)用在 shared.hosting.com 和 hosting.com 等多個(gè)域名上。而事實(shí)上,大量二級域名的所有者并非該域名的所有者/管理者。國際數(shù)字認(rèn)證專家稱這為多域名證書(SANs)的管理帶來了巨大的混亂,尤其當(dāng)“域名所有者只是提供給客戶其主域名下的二級域名?!备匾氖?,“這次的錯(cuò)誤升級對多數(shù)網(wǎng)站來說沒有影響,但是不排除有人利用該漏洞竊聽主域名,比如說使用‘中間人攻擊’(man-in-the-middle attack (MITM))?!?/P>

據(jù)了解,VeriSign 已在3月12日正式停止在 GeoTrust 和 RapidSSL 多級域名證書的頒發(fā)。從升級開始的3月2日到3月12日之間 VeriSign 頒發(fā)的標(biāo)準(zhǔn)主域名證書依然有效。目前VeriSign并沒有就這次的錯(cuò)誤升級作出解釋,其后續(xù)補(bǔ)救措施也未公布。但多數(shù)專家認(rèn)為,最大的可能是 VeriSign 將吊銷并重頒發(fā)這些有問題的證書。最受影響的用戶應(yīng)該盡早與 VeriSign 聯(lián)系,詢問具體的重頒發(fā)及賠償?shù)仁乱恕?/P>

此次升級錯(cuò)誤波及的范圍為 VeriSign 旗下的 GeoTrust 和 RapidSSL 兩個(gè)品牌。其他國際品牌數(shù)字證書(例如 GlobalSign)從未出現(xiàn)過類似情況。目前國際較大證書提供商多數(shù)提供證書綁定多域名(SANs),這次 VeriSign 也打算將這項(xiàng)功能引進(jìn)到 Geo Trust 和 RapidSSL,結(jié)果卻因?yàn)樯夊e(cuò)誤導(dǎo)致了證書被非法利用的嚴(yán)重漏洞。  

【編輯推薦】

  1. HTTPS和SSL協(xié)議存在安全漏洞
  2. 你用SSL VPN要小心它仍有安全漏洞
責(zé)任編輯:許鳳麗 來源: 博客
相關(guān)推薦

2009-08-03 10:57:18

數(shù)字安全SSL威瑞信

2014-11-06 09:52:33

2021-03-31 11:29:12

OpenSSLDoS證書驗(yàn)證漏洞

2020-03-12 10:41:35

數(shù)字簽名加密證書劫持

2009-08-14 13:58:43

數(shù)字證書通信加密身份驗(yàn)證

2011-09-13 09:37:38

2014-09-26 10:15:45

2021-03-29 12:57:31

漏洞OpenSSLDos

2010-01-26 14:38:08

Android數(shù)字證書

2016-11-10 23:51:41

2013-06-28 10:24:31

2010-03-09 14:54:49

2010-03-11 16:20:49

VeriSign根證書密鑰

2021-09-26 05:59:16

數(shù)字簽名數(shù)字證書HTTPS

2010-09-02 21:10:13

2015-03-30 11:55:13

2024-11-28 09:43:54

2011-03-01 10:15:19

Firefox支付寶

2011-03-21 10:03:41

2010-07-29 10:42:13

騰訊QQ安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av网站免费观看 | 五月婷婷在线播放 | 欧美日韩福利 | 91大片| 亚洲一区二区三区免费观看 | 国产成人99久久亚洲综合精品 | 午夜影院免费体验区 | 国产做a爱片久久毛片 | 日韩精品一区二区三区在线观看 | 久久亚洲欧美日韩精品专区 | 九九综合 | 亚洲电影中文字幕 | 野狼在线社区2017入口 | 久久国产精品一区 | 日本大香伊一区二区三区 | 午夜免费 | 国产97视频在线观看 | 国产1区| 久久久国产一区 | 8x国产精品视频一区二区 | 色999日韩 | 成人久久18免费网站麻豆 | 超碰导航 | 欧美一区在线看 | 国产精品久久久久久婷婷天堂 | 免费午夜视频在线观看 | 中文字幕在线播放第一页 | 久久精品91久久久久久再现 | 精品一区二区久久 | 亚洲精品播放 | 涩涩片影院 | 在线观看毛片网站 | 欧美a在线 | 一区二区手机在线 | 亚洲成人天堂 | av片网| 亚洲国产精品视频一区 | 日韩色视频 | 久久精品国产久精国产 | 一区视频在线播放 | 人人干人人爽 |