GoDaddy撤近9000份未经正确验证的SSL证书

GoDaddy是世界上最大的域名注册商和认证机构,最近撤销了将近9000个SSL证书,在本周发现的域验证系统已经在过去的五个月里出现了严重的错误。

该bug是去年7月29日的常规代码更改到证书颁发前,验证域所有权系统的的一个错误.。其结果是,该系统可能是经验证一些领域时,本来不应该通过,但是由于bug存在导致不应该通过的验证,反而通过了。

GoDaddy撤销近9,000份未经验证的SSL证书

行业规则要求证书颁发机构检查是否为该域请求证书的人,并核对,对该域是否有控制权.。这可以通过多种方式进行,包括要求申请人在使用该域名时同意对网站进行更改。

一些CAS要求证书申请人在指定的位置上创建一个公共访问的文件,并在其web服务器上使用唯一的代码或令牌。代码是一个独特的随机数字,放在Web服务器的根文件夹。

该错误导致系统忽略HTTP状态码,这是有问题的因为许多Web服务器配置为返回原始请求的URL是404(未找到)错误。这个问题错误影响了6100左右的客户。如果有恶意攻击者了解这个问题,他们很可能获得欺诈的域名,他们可以利用这个bug获得授权证书。

本文转自d1net(转载)

时间: 2024-07-28 13:25:18

GoDaddy撤近9000份未经正确验证的SSL证书的相关文章

深圳某员工自写敲诈文章勒索80万,警方出示证据近百份

现年47岁,实为深圳某广告公司员工的刁某如,假冒中央媒体记者,在长达两年多时间内,敲诈勒索龙华油松社区水斗新围股份公司及另一家公司合计人民币280万元,并将这些钱款挥霍一空.经过近两个月的全面侦查,龙华警方日前破获此案,刁某如涉嫌敲诈勒索罪,已于6月8日被宝安区检察院批捕. 自写敲诈文章勒索80万 事件追溯到2012年,当时水斗新围股份公司的一块地皮在产权争讼中胜诉,随后该股份公司决定与深圳市莱海实业公司共同开发这块土地.当年5月,水斗新围公司召开股民大会时,刁某如在一名冯姓村民的引荐下认识了股

黑客窃取近美国保险公司近千万份个人病历并在黑市叫卖

据Computerworld网站报道,一名黑客近日宣称,他已经从美国的保险公司窃取了近千万份个人病历,并正在黑市上出售,总价约82万美元. 这名黑客自称"thedarkoverlord".上周末,这名黑客开始在黑市网站TheRealDeal上出售这些偷来的病历. 这些病历包含病人姓名.地址.出生日期和社会保障号码,这些数据都可以被犯罪分子用来实施身份盗用或访问病人的银行账户. 黑客在TheRealDeal上的帖子里称,为了侵入保险公司的计算机系统,他利用了远程桌面协议(Remote D

win8上安装win7系统提示无法验证winloader数字证书

如果你在重新安装win7系统之后重启电脑提示的话,那么还是老方法,先将电脑重新启动下,查看是否还有提示无法验证winloader数字证书.如果没有的话,说明故障就解除了. 但是如果故障依旧的话,建议你去买一张windows的系统安装光盘,将光盘插入驱动盘中,然后将电脑重新启动,之后在电脑重启之后对电脑进行修复处理,会弹出一个窗口,在窗口上选择"修复计算机",选择修复工具,修复完成后在查看电脑重启还会不会出现提示的现象.或者是将电脑重启,然后在按住F8键,再之后弹出的窗口上选择"

Win8系统安装Win7提示无法验证winloader数字证书解决方法

  最近不少网友在阅读"Win8下怎么安装Win7 Win8下装Win7图文教程",阅读之后发现第一次重启win7系统过程中提示:无法验证winloader文件的数字证书,不知道怎么回事,出现此问题的原因有很多种,下面小编分享Win8下安装Win7系统提示"无法验证winloader数字证书"的解决方法. 方法一: 首先重启电脑再试试,依然不行请尝试一下方法: 方法二: 1.如果有Windows 安装光盘,请插入该光盘病重新启动计算机,单击"修复计算机&q

android https验证服务器自定义证书出错

问题描述 android https验证服务器自定义证书出错 在验证服务器证书时,需要用到context,这个context要怎么进行初始化了,或者该怎么给它一个值,谢谢大神解答啊 解决方案 http://blog.csdn.net/yuxiaohui78/article/details/42141425 解决方案二: activity或service都可以是context

rabbitmq mqtt adapter 没办法做ssl证书验证

问题描述 rabbitmq mqtt adapter 没办法做ssl证书验证 rabbitmq mqtt adapter 没办法做ssl证书验证,客户端用证书一直连接不上,不知道哪位有这方面经验? 解决方案 rabbitmq3.5才支持证书验证,不过目前我还没配置成功 解决方案二: rabbitmq3.5才支持证书验证,不过目前我还没配置成功 解决方案三: rabbitmq3.5才支持证书验证,不过目前我还没配置成功 解决方案四: rabbitmq3.5才支持证书验证,不过目前我还没配置成功 解

Apache 启用 https mod_ssl.so, 使用godaddy的SSL证书

1.先确认你的apache是否已经支持 mod_ssl 模块 是否已经安装openssl 2. openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr 生成csr文件 和 配对的key,这里的csr文件需要向服务商提交,才能获取到证书(我这里使用的godaddy SSL证书) 提交的内容一定要包含 这段 如下 -–BEGIN CERTIFICATE REQUEST-– -.. -–EN

12月全球域名服务商Top25:Godaddy痛失近62万域名

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据IDC评述网得悉,域名统计机构WebHosting.info公布了12月份全球域名服务商市场份额最新变化.据数据显示,全球最大的域名注册商Godaddy,市场份额独占32.430%位居榜首,但域名总量环比11月却减少近62万,究其原因,很大一部分或与支持<网络反盗版法案>有关. 据图表最新数据所示,在全球最大域名注册商Top25

【图解】nginx配置ssl双向验证及nginx https ssl证书配置教程

1.安装nginx centos下Nginx安装配置步骤详解 http://www.111cn.net/sys/CentOS/80387.htm windows下安装nginx 详解教程 http://www.111cn.net/wy/156/38731.htm 2.使用openssl实现证书中心 由于是使用openssl架设私有证书中心,因此要保证以下字段在证书中心的证书.服务端证书.客户端证书中都相同 Country Name  State or Province Name  Localit