近日,許多蘋果用戶反映看到系統(tǒng)不斷地彈窗無法驗證服務器身份,包括iOS、iPadOS以及 macOS系統(tǒng)全部如此。在彈窗中蘋果標注不能驗證其身份,簡單來說就是這個域名的 HTTPS 證書無法被信任。至于不能被信任的原因倒是非常簡單:由于郵箱忘記給服務器更換新證書,導致原證書到期后無法進行驗證。
HTTPS 證書忘記更新:
正常情況下服務提供者應該在網站數(shù)字證書到期前進行續(xù)期更換,即確保證書在有效期內才可以被操作系統(tǒng)信任。
但郵箱及部分產品使用的數(shù)字證書,在到期時間前沒有及時更新,所以蘋果在彈窗中表示有可能存在偽裝的服務器威脅信息安全。
實際上并沒有人偽裝成郵箱發(fā)動中間人攻擊,僅僅只是郵箱數(shù)字證書正常過期而導致的無法使用。
當然這也說明郵箱可能沒有部署自動化工具檢測或自動續(xù)期數(shù)字證書,導致證書到期出現(xiàn)故障才想起來進行更換。
當然郵箱在及時更換服務器證書之后,用戶重新配置自己的郵箱賬號即可恢復郵箱正常使用。
如何避免出現(xiàn)此類低級錯誤?
像忘記續(xù)期和更換數(shù)字證書這種問題其實算是很低級的錯誤,畢竟并不是哪里出現(xiàn)故障或者遭到外部黑客的攻擊。但在大公司里可能因為產品線非常多業(yè)務非常復雜,這種低級錯誤倒是經常發(fā)生。
出現(xiàn)這種問題最直接的原因就在于公司內部沒有使用專門的證書檢查工具,若之前就已經使用證書管理系統(tǒng)來管理自己公司內部證書,諸如此類的問題自然可以及時避免,當然亡羊補牢,為時未晚,最好的開始就是現(xiàn)在!
天威誠信自主研發(fā)的證書智能管理系統(tǒng)風險預警功能,對自簽名證書、證書鏈不全站點及即將到期或已過期證書自動發(fā)出生命周期預警,規(guī)避人為失誤導致的生產事故,滿足各行業(yè)用戶的需求,有效避免此類情況再次發(fā)生。
有了證書智能管理系統(tǒng)
企業(yè)證書管理
So easy~~
一鍵下單
集成主流國際CA,根據(jù)不同需求自動進行產品選型,系統(tǒng)自動生成CSR,一鍵提交訂單,訂單簽發(fā)自動下載。
智能管理
管理及自動識別各類CA系統(tǒng)SSL證書品牌及產品,如證書有效期、密鑰算法、頒發(fā)機構、證書類型等信息。
自動化部署
簡單易用的自動化部署功能,支持一鍵安裝SSL/TLS證書。傻瓜式安裝,自動優(yōu)化,自動檢測。
智能報告分析
定時生成監(jiān)控報告,智能分析 SSL/TLS 安全配置,得出綜合評分以及降級原因,精確定位問題。
證書智能管理系統(tǒng),這樣一款集證書自動掃描、檢測、分析、預警及選購于一身的服務產品,給您的業(yè)務以更堅實的保障,真正實現(xiàn)提高效率降低管理成本。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!