精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

GoDaddy撤近9000份未經正確驗證的SSL證書

責任編輯:editor005 作者:陳杰 |來源:企業網D1Net  2017-01-14 19:35:35 本文摘自:中關村在線

GoDaddy是世界上最大的域名注冊商和認證機構,最近撤銷了將近9000個SSL證書,在本周發現的域驗證系統已經在過去的五個月里出現了嚴重的錯誤。

該bug是去年7月29日的常規代碼更改到證書頒發前,驗證域所有權系統的的一個錯誤.。其結果是,該系統可能是經驗證一些領域時,本來不應該通過,但是由于bug存在導致不應該通過的驗證,反而通過了。

GoDaddy撤銷近9,000份未經驗證的SSL證書

行業規則要求證書頒發機構檢查是否為該域請求證書的人,并核對,對該域是否有控制權.。這可以通過多種方式進行,包括要求申請人在使用該域名時同意對網站進行更改。

一些CAS要求證書申請人在指定的位置上創建一個公共訪問的文件,并在其web服務器上使用唯一的代碼或令牌。代碼是一個獨特的隨機數字,放在Web服務器的根文件夾。

該錯誤導致系統忽略HTTP狀態碼,這是有問題的因為許多Web服務器配置為返回原始請求的URL是404(未找到)錯誤。這個問題錯誤影響了6100左右的客戶。如果有惡意攻擊者了解這個問題,他們很可能獲得欺詐的域名,他們可以利用這個bug獲得授權證書。

關鍵字:證書godaddy

本文摘自:中關村在線

x GoDaddy撤近9000份未經正確驗證的SSL證書 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

GoDaddy撤近9000份未經正確驗證的SSL證書

責任編輯:editor005 作者:陳杰 |來源:企業網D1Net  2017-01-14 19:35:35 本文摘自:中關村在線

GoDaddy是世界上最大的域名注冊商和認證機構,最近撤銷了將近9000個SSL證書,在本周發現的域驗證系統已經在過去的五個月里出現了嚴重的錯誤。

該bug是去年7月29日的常規代碼更改到證書頒發前,驗證域所有權系統的的一個錯誤.。其結果是,該系統可能是經驗證一些領域時,本來不應該通過,但是由于bug存在導致不應該通過的驗證,反而通過了。

GoDaddy撤銷近9,000份未經驗證的SSL證書

行業規則要求證書頒發機構檢查是否為該域請求證書的人,并核對,對該域是否有控制權.。這可以通過多種方式進行,包括要求申請人在使用該域名時同意對網站進行更改。

一些CAS要求證書申請人在指定的位置上創建一個公共訪問的文件,并在其web服務器上使用唯一的代碼或令牌。代碼是一個獨特的隨機數字,放在Web服務器的根文件夾。

該錯誤導致系統忽略HTTP狀態碼,這是有問題的因為許多Web服務器配置為返回原始請求的URL是404(未找到)錯誤。這個問題錯誤影響了6100左右的客戶。如果有惡意攻擊者了解這個問題,他們很可能獲得欺詐的域名,他們可以利用這個bug獲得授權證書。

關鍵字:證書godaddy

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 巴楚县| 阳新县| 康乐县| 互助| 奇台县| 宿迁市| 民丰县| 丽水市| 富锦市| 昌平区| 确山县| 沙湾县| 泽州县| 贵德县| 松滋市| 南和县| 桃江县| 前郭尔| 那曲县| 龙胜| 张家港市| 左贡县| 准格尔旗| 洪江市| 赫章县| 马尔康县| 元谋县| 阳春市| 济源市| 兖州市| 翁源县| 明溪县| 阿城市| 阿克苏市| 宣汉县| 涞水县| 南平市| 丹棱县| 哈密市| 宜兰市| 蒙自县|