記事へのコメント18

    • 注目コメント
    • 新着コメント
    zoe302
    zoe302 :eyes:

    2020/03/11 リンク

    その他
    uva
    uva 過去にSymantecは発行基準に違反していたのでGoogleから証明書無効化をくらってたわけか

    2020/03/08 リンク

    その他
    b-wind
    b-wind 一つの認証局に大きく依存する事のリスクをどう考えるべきか

    2020/03/08 リンク

    その他
    tmatsuu
    tmatsuu よい

    2020/03/08 リンク

    その他
    indication
    indication CAを取り消された事例もあるのは、こんな規定があるからか。なんでかなーと、理由が分かってなかったのでこの記事は助かる(が、理解できてないorz)

    2020/03/08 リンク

    その他
    eru01
    eru01 CAAレコード設定してねえ気がするな。更新するか

    2020/03/08 リンク

    その他
    jsstudy
    jsstudy CA サーバーは DNS の CAA レコードを参照する必要がありますが、Boulder の CAA レコードの参照機能にバグがあり、許可されていないクライアントに対しても証明書を発行してしまった可能性がある事が分かってしまいました。

    2020/03/08 リンク

    その他
    gabill
    gabill しっかり統率されてるなぁ。

    2020/03/08 リンク

    その他
    i178inaba
    i178inaba “認証局は次の1つ以上が発生した場合に 24時間以内に証明書を取り消すべきであり (SHOULD)、5日以内に証明書を取り消さなくてはならない (MUST)” なるほど。期限が義務として決まってんのね。

    2020/03/08 リンク

    その他
    marton
    marton q

    2020/03/08 リンク

    その他
    youichirou
    youichirou 元々90日で有効期限が切れるし、そのためにサーバー側も自動化されてるから、こういう時の再発行はスムーズそう。

    2020/03/08 リンク

    その他
    monster-energy-zx14
    monster-energy-zx14 たった300万件とみた方がよいのでは?

    2020/03/08 リンク

    その他
    Fushihara
    Fushihara どうやって失効させてるんかと思ったら証明書側に失効リストのurlがあってそれを毎回チェックしてんのか。キャッシュはどの位効いてんだろ

    2020/03/08 リンク

    その他
    mayumayu_nimolove
    mayumayu_nimolove 知らなかったことたくさんありがたい

    2020/03/08 リンク

    その他
    slash_01
    slash_01 こういう事件があるとそれをきっかけに新たな知見を獲得できるという面もある。 CAAレコード知らなかった。

    2020/03/08 リンク

    その他
    iga_k
    iga_k 解説ありがたや。証明書が失効しているか確認するコマンドも載ってる。

    2020/03/07 リンク

    その他
    Mint0A0yama
    Mint0A0yama “CA サーバーは DNS の CAA レコードを参照する必要がありますが、Boulder の CAA レコードの参照機能にバグがあり、許可されていないクライアントに対しても証明書を発行してしまった可能性がある事が分かってしまいました

    2020/03/07 リンク

    その他
    nekoruri
    nekoruri これがCAを運営するってことだよね。

    2020/03/07 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    証明書300万件を強制失効。Let's Encrypt に一体何が起きたのか? - Qiita

    無料 SSL の認証局である Let's Encrypt は、有効な証明書のうち 2.6% に当たる300万件の証明書に対し、...

    ブックマークしたユーザー

    • techtech05212023/05/13 techtech0521
    • havanap2022/04/13 havanap
    • thotentry_hatebu1972020/12/11 thotentry_hatebu197
    • electrica6662020/11/24 electrica666
    • pmakino2020/05/07 pmakino
    • tomio24802020/04/11 tomio2480
    • ruicc2020/03/14 ruicc
    • f-suger2020/03/14 f-suger
    • boyasan2020/03/11 boyasan
    • zoe3022020/03/11 zoe302
    • J1382020/03/11 J138
    • mjtai2020/03/11 mjtai
    • locke-0092020/03/11 locke-009
    • arided2020/03/10 arided
    • arikui2020/03/09 arikui
    • shimooka2020/03/09 shimooka
    • opera6272020/03/09 opera627
    • FKU2020/03/09 FKU
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事