日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

Let's Encrypt发现CAA bug,必须撤销部分客户证书

發(fā)布時間:2023/11/21 综合教程 33 生活家
生活随笔 收集整理的這篇文章主要介紹了 Let's Encrypt发现CAA bug,必须撤销部分客户证书 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

  Let's Encrypt宣布在 CAA(Certification Authority Authorization)代碼中發(fā)現 bug,它將從美國東部時間 3 月 4 日下午 3 點開始撤銷受到影響的客戶證書。Let's Encrypt 使用的 CA 軟件叫 Boulder。一臺有多個獨立域名的服務器可以通過 Let's Encrypt 簽發(fā)的一個證書去覆蓋所有域名,而不是每個域名一個證書。但 CAA 中的 bug 導致 Boulder 沒有檢查每一個域名的有效性而是同一個域名檢查 N 次。

  Let's Encrypt 可能對 CAA 記錄中不有效的域名簽發(fā)了證書,它決定撤銷沒有正確檢查 CAA 記錄的所有證書。在 Let's Encrypt 簽發(fā)的 1.16 億活躍證書中有 3,048,289 個證書受到影響需要替換。Let's Encrypt 客戶如果使用 Certbot 可以輸入命令 certbot renew --force-renewal 去更換證書。你也可用訪問這個網址https://unboundtest.com/caaproblem.html檢查自己使用的證書是否受到影響。

總結

以上是生活随笔為你收集整理的Let's Encrypt发现CAA bug,必须撤销部分客户证书的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。