Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2020/03/09

Let's Encrypt が不具合のある 300 万件の証明書を失効させる

  letsencrypt  ssl 
このエントリーをはてなブックマークに追加

Let's Encrypt が不具合のある 300 万件の証明書を失効させることになっていたようです。

不具合の内容というのはDNS Certification Authority Authorization (DNS CAA)という DNS によって証明書の発行元を制限できる仕組みが正しく効いていなかった*1というもの。

こんな感じでテストを実施すると、自分に影響するかどうかが確認できます。

$ curl -XPOST -d 'fqdn=blog.cles.jp' https://checkhost.unboundtest.com/checkhostThe certificate currently available on blog.cles.jp is OK. It is not one of the certificates affected by the Let's Encrypt CAA rechecking problem. Its serial number is 03edf9fced52dc644320defb6c9fad4a2563

ちゃんとCAA に則って証明書発行を行っていれば特に影響はないようです。

Let's Encryptが証明書300万件を失効処理、ソフトウェアの不具合で - ZDNet Japan

問題になったのは、BoulderのCAA(Certificate Authority Authorization)の実装だ。CAAは2017年に承認されたセキュリティ標準で、ドメイン所有者が、意図しない認証局(CA、TLS証明書を発行する組織)から所有ドメインの証明書が発行されることを防げるようにするためのものだ。 Let's Encryptは、米国時間2月29日にフォーラムに投稿された記事で、Boulderの不具合によってCAAチェックが正常に行われていなかったことを明らかにした。


byhsur at 21:49[5年前][4年前][3年前][2年前][1年前][1年後][2年後][3年後][4年後] |
こんな記事もあります 「Boulder fqdn checkhost.unboundtest.com
Docker で HTTP/3 対応の nginx のリバースプロキシを立ててみた
Active Directory を LDAPS に対応させる
EdgeRouter X で OpenVPN を使った Site-to-Site VPN を構築してみた
dehydrated をつかって Let's Encript の証明書を取得(dns-01編)
Windows に OpenSSH をインストールしてログインしてみた
Observatory by Mozilla でウェブサーバの設定をチェック
dehydrated をつかって Let's Encript の証明書を取得(http-01編)
通信に DNS を使うウィルスに注意
さくらのクラウドDNSでダイナミック DNS を構築する
共有フォルダからのコピー時に警告が出ないようにするには
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/11593
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form

コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。

OpenID を使ってログインすることができます。

Identity URL:Yahoo! JAPAN IDでログイン

« :: »
Copyright © 2004-2023 by CLES All Rights Reserved.
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 .アーロンチェアのポスチャーフィットを修理(99720)
2 .年次の人間ドックへ(99119)
3 .福岡銀がデマの投稿者への刑事告訴を検討中(99118)
4 .三菱鉛筆がラミーを買収(98725)
5 .2023 年分の確定申告完了!(1つめ)(98694)
最新のエントリ
cles::blogについて
誰が書いてる?
最近行った場所
サイトポリシー
タグ一覧
検索ワードランキング

Referrers

    Powered by CLES
    Nucleus CMS v3.31SP3/w memcached
    21376890(W:7515 Y:1720 T:0989)
    cles::blogのはてなブックマーク数
    benchmark


    [8]ページ先頭

    ©2009-2025 Movatter.jp