无适当的验证,Godaddy唤起了近9,000个SSL证书
发布时间:2021-11-15 10:38 所属栏目:40 来源:互联网
导读:Godaddy是世界上最大的域名注册商和证书当局之一,在本周撤销了近9,000个SSL证书后,在得知其域验证系统过去五个月内有严重的错误。 该BUG是在7月29日之前进行的例行代码更改的结果,该系统用于在发出证书之前验证域所有权的系统。因此,系统可能会在不应该的
Godaddy是世界上最大的域名注册商和证书当局之一,在本周撤销了近9,000个SSL证书后,在得知其域验证系统过去五个月内有严重的错误。 该BUG是在7月29日之前进行的例行代码更改的结果,该系统用于在发出证书之前验证域所有权的系统。因此,系统可能会在不应该的情况下验证某些域,打开滥用的可能性。 行业规则呼叫证书颁发机构(CAS)检查请求域的证书是否有该域的人。这可以以各种方式完成,包括要求申请人使用该领域对网站进行同意的更改。 (编辑:ASP站长网) |
相关内容
网友评论
推荐文章
热点阅读