CA 授權碼bug 將導致Let’s Encrypt撤銷300萬張有效證書

聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 免費開放的證書頒發機構 Let’s Encrypt 在其證書頒發授權 (CAA) 代碼中發現了一個 bug,導致其不得不開始撤銷300多萬張當前有效的 TLS證書。用戶表示已提前收到要求在24小時內解決這一問題的通知。 該 bug 影響 Let’s Encrypt 在頒發證書前對域名所有權進行檢查的 Boulder 軟件。有安全工程師
相關文章
相關標籤/搜索