CA 授权码bug 将导致Let’s Encrypt撤销300万张有效证书

聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 免费开放的证书颁发机构 Let’s Encrypt 在其证书颁发授权 (CAA) 代码中发现了一个 bug,导致其不得不开始撤销300多万张当前有效的 TLS证书。用户表示已提前收到要求在24小时内解决这一问题的通知。 该 bug 影响 Let’s Encrypt 在颁发证书前对域名所有权进行检查的 Boulder 软件。有安全工程师
相关文章
相关标签/搜索