Let’s Encrypt将在5天内撤销约200万误发的凭证

Let’s Encrypt在1月25日发布公告指出,因接获外部检验单位通知,凭证管理验证方法有2处实作不符标准的状况,因此之前以TLS-ALPN-01验证方式发出的凭证都将视为误发,并在本月28日开始的5日内进行撤销

Let's Encrypt将在5天内撤销约200万误发的凭证

免费TLS/SSL凭证发行商Let’s Encrypt本周通知,为了修正稍早的作业问题,将在5天内撤销大约200万个发出的凭证。

Let’s Encrypt周二接获检验其代码的外部单位通知,该公司凭证管理(ACME)Boulder「TLS Using ALPN」验证方法的实作有2处规格不符合标准。 在1月26日协调时间凌晨0点48分修正后,问题已经解决。 但是修正前利用TLS-ALPN-01验证方式验证及发出的所有凭证,都被视为是误发。

为符合其凭证政策,Let’s Encrypt预计在5天内撤销这些已发出的凭证,该公司将从世界协调时间(UTC)1月28日16:00起执行。 Let’s Encrypt估计受影响的凭证不到1%。 而受影响的用户也会接获电子邮件通知。

根据Let’s Encrypt的数据,目前有效凭证为2.2亿张,因此受到影响的用户凭证大约在200万左右。

The Register引述Let’s Encrypt公司说法,这次修正不是出于安全问题,而是因为TLS-ALPN-01需使用TLS 1.2以上版本。

(0)
打赏 微信扫一扫 微信扫一扫

相关推荐

发表评论

登录后才能评论