[フレーム]
はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできます コメント表示の設定

ブックマークしました

ここにツイート内容が記載されます https://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

297users がブックマーク コメント 17

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

証明書300万件を強制失効。Let's Encrypt に一体何が起きたのか? - Qiita

ガイドラインをご確認の上、良識あるコメントにご協力ください

0 / 0
入力したタグを追加

現在プライベートモードです 設定を変更する

おすすめタグタグについて

よく使うタグ

はてなブックマーク

はてなブックマークで
関心をシェアしよう

みんなの興味と感想が集まることで
新しい発見や、深堀りがもっと楽しく

ユーザー登録

アカウントをお持ちの方はログインページ

記事へのコメント17

  • 注目コメント
  • 新着コメント
youichirou
元々90日で有効期限が切れるし、そのためにサーバー側も自動化されてるから、こういう時の再発行はスムーズそう。

その他
Fushihara
どうやって失効させてるんかと思ったら証明書側に失効リストのurlがあってそれを毎回チェックしてんのか。キャッシュはどの位効いてんだろ

その他
i178inaba
"認証局は次の1つ以上が発生した場合に 24時間以内に証明書を取り消すべきであり (SHOULD)、5日以内に証明書を取り消さなくてはならない (MUST)" なるほど。期限が義務として決まってんのね。

その他
slash_01
こういう事件があるとそれをきっかけに新たな知見を獲得できるという面もある。 CAAレコード知らなかった。

その他
nekoruri
これがCAを運営するってことだよね。

その他
iga_k
解説ありがたや。証明書が失効しているか確認するコマンドも載ってる。

その他
jsstudy
CA サーバーは DNS の CAA レコードを参照する必要がありますが、Boulder の CAA レコードの参照機能にバグがあり、許可されていないクライアントに対しても証明書を発行してしまった可能性がある事が分かってしまいました。

その他
uva
過去にSymantecは発行基準に違反していたのでGoogleから証明書無効化をくらってたわけか

その他
b-wind
一つの認証局に大きく依存する事のリスクをどう考えるべきか

その他
tmatsuu
よい

その他
indication
CAを取り消された事例もあるのは、こんな規定があるからか。なんでかなーと、理由が分かってなかったのでこの記事は助かる(が、理解できてないorz)

その他
eru01
CAAレコード設定してねえ気がするな。更新するか

その他
jsstudy
jsstudy CA サーバーは DNS の CAA レコードを参照する必要がありますが、Boulder の CAA レコードの参照機能にバグがあり、許可されていないクライアントに対しても証明書を発行してしまった可能性がある事が分かってしまいました。

2020年03月08日 リンク

その他
gabill
しっかり統率されてるなぁ。

その他
i178inaba
i178inaba "認証局は次の1つ以上が発生した場合に 24時間以内に証明書を取り消すべきであり (SHOULD)、5日以内に証明書を取り消さなくてはならない (MUST)" なるほど。期限が義務として決まってんのね。

2020年03月08日 リンク

その他
marton
q

その他
youichirou
youichirou 元々90日で有効期限が切れるし、そのためにサーバー側も自動化されてるから、こういう時の再発行はスムーズそう。

2020年03月08日 リンク

その他
monster-energy-zx14
たった300万件とみた方がよいのでは?

その他
Fushihara
Fushihara どうやって失効させてるんかと思ったら証明書側に失効リストのurlがあってそれを毎回チェックしてんのか。キャッシュはどの位効いてんだろ

2020年03月08日 リンク

その他
mayumayu_nimolove
知らなかったことたくさんありがたい

その他
slash_01
slash_01 こういう事件があるとそれをきっかけに新たな知見を獲得できるという面もある。 CAAレコード知らなかった。

2020年03月08日 リンク

その他
iga_k
iga_k 解説ありがたや。証明書が失効しているか確認するコマンドも載ってる。

2020年03月07日 リンク

その他
Mint0A0yama
"CA サーバーは DNS の CAA レコードを参照する必要がありますが、Boulder の CAA レコードの参照機能にバグがあり、許可されていないクライアントに対しても証明書を発行してしまった可能性がある事が分かってしまいました

その他
nekoruri
nekoruri これがCAを運営するってことだよね。

2020年03月07日 リンク

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

リンクを埋め込む

以下のコードをコピーしてサイトに埋め込むことができます

プレビュー
アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

usersに達しました!

さんが1番目にブックマークした記事「証明書300万件を強...」が注目されています。

気持ちをシェアしよう

ツイートする

証明書300万件を強制失効。Let's Encrypt に一体何が起きたのか? - Qiita

Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure y... Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 無料 SSL の認証局である Let's Encrypt は、有効な証明書のうち 2.6% に当たる300万件の証明書に対し、2020年3月4日に失効手続きを行うと宣言しました。しかもその事がユーザーに通知されたのは失効手続きの数時間前です。一体、Let's Encrypt に何が起きたのでしょうか? 私が調べた事を共有したいと思います。 この記事は Let's Encrypt の証明書失効に関する一連の出来事についてまとめた物です。今回の失効処理の対象となっているかどうかの確認方法等については、以下の記事をご覧下さい。 Let's E

ブックマークしたユーザー

  • techtech05212023年05月13日 techtech0521
  • havanap2022年04月13日 havanap
  • thotentry_hatebu1972020年12月11日 thotentry_hatebu197
  • electrica6662020年11月24日 electrica666
  • pmakino2020年05月07日 pmakino
  • tomio24802020年04月11日 tomio2480
  • ruicc2020年03月14日 ruicc
  • f-suger2020年03月14日 f-suger
  • J1382020年03月11日 J138
  • mjtai2020年03月11日 mjtai
  • arided2020年03月10日 arided
  • arikui2020年03月09日 arikui
  • shimooka2020年03月09日 shimooka
  • opera6272020年03月09日 opera627
  • FKU2020年03月09日 FKU
  • writers-high2020年03月09日 writers-high
  • masayoshinym2020年03月09日 masayoshinym
  • yggdra_w2020年03月09日 yggdra_w
すべてのユーザーの
詳細を表示します

ブックマークしたすべてのユーザー

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - テクノロジー

いま人気の記事 - テクノロジーをもっと読む

新着記事 - テクノロジー

新着記事 - テクノロジーをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む

はてなブックマーク

公式Twitter

はてなのサービス

Copyright © 2005-2025 Hatena. All Rights Reserved.
設定を変更しましたx

AltStyle によって変換されたページ (->オリジナル) /