HTTPS 證書(shū)忘記更新:
時(shí)間:2022-03-22 17:48:01 | 來(lái)源:網(wǎng)絡(luò)推廣
時(shí)間:2022-03-22 17:48:01 來(lái)源:網(wǎng)絡(luò)推廣
正常情況下服務(wù)提供者應(yīng)該在網(wǎng)站數(shù)字證書(shū)到期前進(jìn)行續(xù)期更換,即確保證書(shū)在有效期內(nèi)才可以被操作系統(tǒng)信任。
但郵箱及部分產(chǎn)品使用的數(shù)字證書(shū),在到期時(shí)間前沒(méi)有及時(shí)更新,所以蘋(píng)果在彈窗中表示有可能存在偽裝的服務(wù)器威脅信息安全。
實(shí)際上并沒(méi)有人偽裝成郵箱發(fā)動(dòng)中間人攻擊,僅僅只是郵箱數(shù)字證書(shū)正常過(guò)期而導(dǎo)致的無(wú)法使用。
當(dāng)然這也說(shuō)明郵箱可能沒(méi)有部署自動(dòng)化工具檢測(cè)或自動(dòng)續(xù)期數(shù)字證書(shū),導(dǎo)致證書(shū)到期出現(xiàn)故障才想起來(lái)進(jìn)行更換。
當(dāng)然郵箱在及時(shí)更換服務(wù)器證書(shū)之后,用戶(hù)重新配置自己的郵箱賬號(hào)即可恢復(fù)郵箱正常使用。
如何避免出現(xiàn)此類(lèi)低級(jí)錯(cuò)誤?
像忘記續(xù)期和更換數(shù)字證書(shū)這種問(wèn)題其實(shí)算是很低級(jí)的錯(cuò)誤,畢竟并不是哪里出現(xiàn)故障或者遭到外部黑客的攻擊。但在大公司里可能因?yàn)楫a(chǎn)品線(xiàn)非常多業(yè)務(wù)非常復(fù)雜,這種低級(jí)錯(cuò)誤倒是經(jīng)常發(fā)生。
出現(xiàn)這種問(wèn)題最直接的原因就在于公司內(nèi)部沒(méi)有使用專(zhuān)門(mén)的證書(shū)檢查工具,若之前就已經(jīng)使用證書(shū)管理系統(tǒng)來(lái)管理自己公司內(nèi)部證書(shū),諸如此類(lèi)的問(wèn)題自然可以及時(shí)避免,當(dāng)然亡羊補(bǔ)牢,為時(shí)未晚,最好的開(kāi)始就是現(xiàn)在!
天威誠(chéng)信自主研發(fā)的證書(shū)智能管理系統(tǒng)風(fēng)險(xiǎn)預(yù)警功能,對(duì)自簽名證書(shū)、證書(shū)鏈不全站點(diǎn)及即將到期或已過(guò)期證書(shū)自動(dòng)發(fā)出生命周期預(yù)警,規(guī)避人為失誤導(dǎo)致的生產(chǎn)事故,滿(mǎn)足各行業(yè)用戶(hù)的需求,有效避免此類(lèi)情況再次發(fā)生。