Let’s Encrypt thu hồi khoảng 2,7 triệu các chứng chỉ cấp SSL lỗi

Tháng 2 12, 2022

Ngày 25/01, Let’s Encrypt tiếp nhận thông tin về lỗi triển khai phương pháp xác thực “TLS Sử dụng ALPN – Application-Layer Protocol Negotiation”, đây là một tiện ích mở rộng TLS bao gồm thương lượng giao thức trong việc trao đổi thông điệp hello. ALPN có thể thương lượng giao thức nào nên được xử lý qua kết nối an toàn theo cách hiệu quả hơn và tránh các chuyến đi vòng bổ sung. Giao thức HTTP/2 ngày càng phổ biến khiến việc sử dụng ALPN để giảm thời gian tải trang web hơn nữa và mã hóa kết nối nhanh hơn.

Ngày 29 tháng 1 năm 2022 06:35 UTC, Let’s Encrypt đã thu hồi khoảng 2,7 triệu chứng chỉ đã được xác thực bằng phương pháp TLS-ALPN-01 do sự cố tuân thủ quy tắc. Nếu người đăng ký không gia hạn hoặc thay thế chứng chỉ của họ trước khi bị thu hồi, khi truy cập kết nối dịch vụ có thể thấy các cảnh báo và lỗi.

Theo như Let’s Encrypt các chứng chỉ được cấp trong khoảng thời gian từ 2022-01-26 00:13 UTC và 2022-01-29 01:56 UTC đã bị ảnh hưởng. Mặc dù có thể đã có thêm các chứng chỉ bị ảnh hưởng chưa hết hạn được phát hành trước 2022-01-26 00:13 UTC.

VD: Trường hợp dưới đây dịch vụ báo lỗi SSL, nhưng kiểm tra cert vẫn còn hạn đến 60 ngày và trạng thái hoàn chứng chỉ SSL toàn bình thường.

Cách xử lý hiện tại bạn có thể cài mới lại cert SSL miễn phí được cấp từ Let’s Encrypt hiện tại để sửa lỗi trên hoặc tham khảo dịch vụ SSL có phí GADITI cung cấp.

GADITI cung cấp các dịch vụ cho quán cà phê, nhà hàng

Liên hệ tư vấn

Công ty TNHH công nghệ GADITI

  • Địa chỉ: 161E1 Trung Mỹ Tây 13A, Phường Trung Mỹ Tây, Quận 12, Thành phố Hồ Chí Minh
  • Điện thoại: 039.8686.950
  • Mail: info@gaditi.com
Đánh giá

Đăng ký dùng thử sản phẩm

13 + 7 =

Nâng tầm bảo vệ email doanh nghiệp với Exchange Online Protection (EOP)

Nâng tầm bảo vệ email doanh nghiệp với Exchange Online Protection (EOP)

Trong kỷ nguyên số, email không chỉ là công cụ giao tiếp mà còn là mục tiêu hàng đầu của các cuộc tấn công mạng. Exchange Online Protection (EOP) nổi lên như một "vệ sĩ" đắc lực, bảo vệ hàng triệu doanh nghiệp khỏi thư rác và mã độc. Vậy EOP có những tính năng gì đặc...

Dữ liệu trên Microsoft 365 của bạn đã an toàn?

Dữ liệu trên Microsoft 365 của bạn đã an toàn?

Nhiều công ty tin rằng Microsoft chịu hoàn toàn trách nhiệm về bảo vệ dữ liệu. Tuy nhiên, dữ liệu được lưu trữ trong Microsoft 365 không tự động được bảo mật. Do đó, câu hỏi quan trọng đối với các quản trị viên CNTT là: Liệu mọi thứ có thực sự được bảo vệ, ngay cả sau...

Microsoft 365 E7 sắp ra mắt? Doanh nghiệp nên lựa chọn đúng?

Microsoft 365 E7 sắp ra mắt? Doanh nghiệp nên lựa chọn đúng?

Microsoft 365 E7 là bước tiến lớn nhất của Microsoft trong mảng dịch vụ doanh nghiệp kể từ khi gói E5 ra mắt năm 2015. Được mệnh danh là "Frontier Suite", gói E7 không chỉ đơn thuần là bản nâng cấp, mà là một hệ sinh thái hội tụ giữa năng suất, bảo mật và trí tuệ nhân...

Manus AI là gì? Ứng dụng Manus AI vào doanh nghiệp

Manus AI là gì? Ứng dụng Manus AI vào doanh nghiệp

Trong kỷ nguyên trí tuệ nhân tạo, nếu ChatGPT hay Claude là những người "giỏi nói", thì Manus AI chính là người "giỏi làm". Không chỉ dừng lại ở việc trả lời câu hỏi, Manus AI đang định nghĩa lại khái niệm AI Agent (Đại lý AI) với khả năng thực thi tác vụ độc lập từ...

Chuyển đổi ngành sản xuất với Fusion

Chuyển đổi ngành sản xuất với Fusion

Autodesk đang cách mạng hóa ngành sản xuất bằng các quy trình làm việc được hỗ trợ bởi trí tuệ nhân tạo trong Fusion, giúp đổi mới nhanh hơn, cộng tác thông minh hơn và tích hợp liền mạch giữa thiết kế, kỹ thuật và sản xuất. Autodesk đang định nghĩa lại những gì có...

Các bước để doanh nghiệp tiếp cận AI Agent nhanh chóng

Các bước để doanh nghiệp tiếp cận AI Agent nhanh chóng

AI Agent là gì? AI Agent, hay còn gọi là Tác nhân AI, là một ứng dụng, hệ thống hoặc chương trình trí tuệ nhân tạo được thiết kế để nhận thức môi trường xung quanh, phân tích tình huống, và tự động thực hiện các hành động nhằm đạt được một mục tiêu cụ thể. Những tác...