设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 手机 数据 公司
当前位置: 首页 > 营销 > 电子商务 > 要闻 > 正文

无适当的验证,Godaddy唤起了近9,000个SSL证书

发布时间:2021-11-15 10:38 所属栏目:40 来源:互联网
导读:Godaddy是世界上最大的域名注册商和证书当局之一,在本周撤销了近9,000个SSL证书后,在得知其域验证系统过去五个月内有严重的错误。 该BUG是在7月29日之前进行的例行代码更改的结果,该系统用于在发出证书之前验证域所有权的系统。因此,系统可能会在不应该的
Godaddy是世界上最大的域名注册商和证书当局之一,在本周撤销了近9,000个SSL证书后,在得知其域验证系统过去五个月内有严重的错误。
 
该BUG是在7月29日之前进行的例行代码更改的结果,该系统用于在发出证书之前验证域所有权的系统。因此,系统可能会在不应该的情况下验证某些域,打开滥用的可能性。
 
行业规则呼叫证书颁发机构(CAS)检查请求域的证书是否有该域的人。这可以以各种方式完成,包括要求申请人使用该领域对网站进行同意的更改。

(编辑:ASP站长网)

    网友评论
    推荐文章
      热点阅读