Let\’s Encrypt 刚刚宣布,其将于 3 月 4 日起撤销大量 TLS / TTS 证书,并正在向受影响的客户发邮件告知,以便其及时地更新。
2 月底的时候,该机构公布起在 CAA 代码中发现了一个 bug,因此需要吊销这部分证书。为避免业务中断,Let\’s Encrypt 建议客户在 3 月 4 日前更换受影响的证书,否则网站访客会看到一个与证书失效有关的安全警告。
Bug 原因:当一个证书有 n 个域名需要检查 caa 记录时,LE 会选择其中一个域名重复检查 n 次。此 bug 导致颁发证书时可能会无视域名的 caa 记录。
Let\’s Encrypt 在邮件中写道:很遗憾,这意味着我们需要撤销受此错误影响的一批证书,其中包括您的一个或多个证书。因此造成的不便,我们深表歉意。
如果客户无法在证书被吊销(3 月 4 日)前更新,网站访客将看到安全警告,直到证书再次更新。新证书的续签流程,可以在 ACME 文档中找到。
你也可以通过官方查询工具来查看是否需要更新证书:
在线查询地址:https://checkhost.unboundtest.com/
内容出处:,
声明:本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。文章链接:http://www.yixao.com/tech/7815.html
相关推荐
-
Vue集成Prettier、ESLint和Airbnb规范
讲讲怎么在Vue项目中集成Prettier和ESLint,自动完成代码语法检查和格式化,让我们能够摆脱代码格式困扰,从而更多的关注功能和逻辑,让编码更高效,更优雅。 安装VS Co…
-
2020年中国直播电商主播供应端分析——MCN
相对于传统电商模式,直播电商模式在产品呈现形式、时间成本、社交属性、购物体验感和售卖逻辑多个维度都具有显著的优势。从中国直播电商主播供应端分析,MCN发展如何? 2015-2020…
-
LNMP安装Nginx Realip模块获取访客真实IP
有时我们为了网站的访问速度和安全性会给网站加一层CDN,可这样一来网站获取到的访客IP地址就是CDN的节点IP而不是用户的真实IP了。不过Nginx下有个叫ngx_realip的模…
-
私域电商行业专题报告之中国有赞深度解析
1. 私域电商崛起,做生意用有赞 随着公域电商平台流量价格日趋昂贵、商家被平台算法推荐而不能主动运营和留存用户的无奈日益凸显,越来越多的商家开始投奔私域带货平台。2019 年微信小…
-
天猫双11,20日0点 0.5元-1111元红包无门槛使用,100%必中!(附内部预售爆款清单)
20日0点,也就是今晚24点将正式开启双11预售活动(PC端|WAP端),好货抢先购,定金翻倍享。预售活动时间:10月20日-11月10日。共22天的超长预售期,涵盖了3C数码、家…
-
Web框架基础之WSGI协议
本篇文章我们主要介绍WSGI协议,该协议用来描述Server与Framework之间的通信接口,我们日常使用的Python WEB框架Django、Flask、web.py等都遵循…
-
K8S云平台部署过程说明
近期由于工作原因,在项目支持的过程中,进行了一次K8S的基础环境部署,云平台一直是公司的重要底座,而我由于一系列原因,一直没有亲自尝试,通过本次的机会,让我重新做了一遍,也找到了和…
-
5G时代工业设备物联网远程监控的发展趋势
5G时代,网速的提升与快速发展给了工业物联网发展的一个新契机,很多工业化场景的网络问题得到解决。在使用工业网关采集数据的过程就变的简单、快捷,数据传递到云端的速度也得到了大幅度的提升。
-
更适合黑客技术深度学习计划的Linux发行版
前言 社区在这个短视频爆火的时间段开启学习计划,在常人眼里看来并不是合适的机会。但是社区这样做的目的就是:短视频爆火的时代最求利益的人都会选择当下最可能赚钱的短视频而去。这样现在想…
-
HarmonyOS应用基础知识
APP HarmonyOS的应用软件包以APP Pack(Application Package)形式发布,它是由一个或多个HAP(HarmonyOS Ability Packag…