全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 606|回复: 3
打印 上一主题 下一主题

Let's Encrypt 发现 CAA bug,必须撤销部分客户证书

[复制链接]
跳转到指定楼层
1#
发表于 2020-3-4 23:01:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Let's Encrypt 宣布在 CAA(Certification Authority Authorization)代码中发现 bug,它将从美国东部时间 3 月 4 日下午 3 点(北京时间3月5日凌晨4点)开始撤销受到影响的客户证书。

Let's Encrypt 使用的 CA 软件叫 Boulder。一台有多个独立域名的服务器可以通过 Let's Encrypt 签发的一个证书去覆盖所有域名,而不是每个域名一个证书。

但 CAA 中的 bug 导致 Boulder 没有检查每一个域名的有效性而是同一个域名检查 N 次。

Let's Encrypt 可能对 CAA 记录中不有效的域名签发了证书,它决定撤销没有正确检查 CAA 记录的所有证书。

在 Let's Encrypt 签发的 1.16 亿活跃证书中有 3,048,289 个证书受到影响需要替换。

Let's Encrypt 客户如果使用 Certbot 可以输入命令 certbot renew --force-renewal 去更换证书。

你也可用访问这个网址 https://unboundtest.com/caaproblem.html 检查自己使用的证书是否受到影响。
2#
发表于 2020-3-4 23:02:18 | 只看该作者
感谢分享 马上试试
3#
发表于 2020-3-4 23:02:38 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2020-3-4 23:04:55 | 只看该作者
The certificate currently available on www.123.com is OK. It is not one of the certificates affected by the Let's Encrypt CAA rechecking problem. Its serial number is 03914bfa1 这是正常的把
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 23:53 , Processed in 0.059067 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表