Let’s Encrypt thu hồi khoảng 2,7 triệu các chứng chỉ cấp SSL lỗi

Tháng 2 12, 2022

Ngày 25/01, Let’s Encrypt tiếp nhận thông tin về lỗi triển khai phương pháp xác thực “TLS Sử dụng ALPN – Application-Layer Protocol Negotiation”, đây là một tiện ích mở rộng TLS bao gồm thương lượng giao thức trong việc trao đổi thông điệp hello. ALPN có thể thương lượng giao thức nào nên được xử lý qua kết nối an toàn theo cách hiệu quả hơn và tránh các chuyến đi vòng bổ sung. Giao thức HTTP/2 ngày càng phổ biến khiến việc sử dụng ALPN để giảm thời gian tải trang web hơn nữa và mã hóa kết nối nhanh hơn.

Ngày 29 tháng 1 năm 2022 06:35 UTC, Let’s Encrypt đã thu hồi khoảng 2,7 triệu chứng chỉ đã được xác thực bằng phương pháp TLS-ALPN-01 do sự cố tuân thủ quy tắc. Nếu người đăng ký không gia hạn hoặc thay thế chứng chỉ của họ trước khi bị thu hồi, khi truy cập kết nối dịch vụ có thể thấy các cảnh báo và lỗi.

Theo như Let’s Encrypt các chứng chỉ được cấp trong khoảng thời gian từ 2022-01-26 00:13 UTC và 2022-01-29 01:56 UTC đã bị ảnh hưởng. Mặc dù có thể đã có thêm các chứng chỉ bị ảnh hưởng chưa hết hạn được phát hành trước 2022-01-26 00:13 UTC.

VD: Trường hợp dưới đây dịch vụ báo lỗi SSL, nhưng kiểm tra cert vẫn còn hạn đến 60 ngày và trạng thái hoàn chứng chỉ SSL toàn bình thường.

Cách xử lý hiện tại bạn có thể cài mới lại cert SSL miễn phí được cấp từ Let’s Encrypt hiện tại để sửa lỗi trên hoặc tham khảo dịch vụ SSL có phí GADITI cung cấp.

GADITI cung cấp các dịch vụ cho quán cà phê, nhà hàng

Liên hệ tư vấn

Công ty TNHH công nghệ GADITI

  • Địa chỉ: 161E1 Trung Mỹ Tây 13A, Phường Trung Mỹ Tây, Quận 12, Thành phố Hồ Chí Minh
  • Điện thoại: 039.8686.950
  • Mail: [email protected]
Đánh giá

Đăng ký dùng thử sản phẩm

14 + 6 =

60% doanh nghiệp Việt Nam không được trang bị đủ giải pháp bảo mật

60% doanh nghiệp Việt Nam không được trang bị đủ giải pháp bảo mật

Năm 2024 và những ngày đầu năm 2025 chứng kiến sự hoành hành của virus, trong khi mã độc mã hóa dữ liệu đã thực sự trở thành cơn ác mộng. Thống kê của Bkav, đã có 155.640 máy tính bị tấn công bởi ransomware. Chỉ riêng tại Việt Nam, thiệt hại do những phá hoại của...

An toàn bảo mật trong hệ thống trí tuệ nhân tạo

An toàn bảo mật trong hệ thống trí tuệ nhân tạo

Với sự phát triển của dữ liệu lớn (big data), sự cải thiện đáng kể trong khả năng tính toán, và các đổi mới liên tục trong các phương pháp Học máy (Machine Learning), các công nghệ Trí tuệ nhân tạo (AI) như nhận diện hình ảnh, nhận diện giọng nói, và xử lý ngôn ngữ tự...

Nâng cao An ninh Mạng với Bitdefender Threat Intelligence

Nâng cao An ninh Mạng với Bitdefender Threat Intelligence

Trong bối cảnh kỹ thuật số ngày càng phát triển, các mối đe dọa mạng ngày càng phức tạp, khiến thông tin tình báo về mối đe dọa (Threat Intelligence) trở thành một thành phần thiết yếu trong bất kỳ chiến lược an ninh mạng nào. Việc xây dựng một giải pháp Threat...

Chuyển từ Skype sang Microsoft Teams miễn phí

Chuyển từ Skype sang Microsoft Teams miễn phí

Vào ngày 5 tháng 5 năm 2025, Skype sẽ ngừng hoạt động. Thay đổi này sẽ ảnh hưởng đến cả người dùng Skype miễn phí và phải trả tiền. Người dùng Skype có tùy chọn chuyển sang Microsoft Teams Miễn phí, cung cấp nhiều tính năng trò chuyện và gọi điện cốt lõi giống như...

Những điểm mới trong ESET PROTECT On-Prem 12.0

Những điểm mới trong ESET PROTECT On-Prem 12.0

Thông báo đến khách hàng của Eset rằng ESET PROTECT 9.x đã chính thức kết thúc vòng đời và ESET PROTECT 10.x hiện được coi là lỗi thời với khả năng hỗ trợ hạn chế. Để đảm bảo bảo mật, hiệu suất và quyền truy cập tối ưu vào các tính năng mới nhất, chúng tôi đặc biệt...