sni s账户是什么

青岛源泉叮当供应链管理有限公司

青岛源泉叮当供应链管理有限公司是一家集国际货运代理、市场采购贸易、国际多式联运、船舶租赁、无船承运、报关报检、仓储、边境交易、项目物流、进出口咨询、进出口贸易代理、物流方案设计、电子商务、代理退税、国内外展会组展、商标注册、国外产品测试认證、政府清关认证、体系审核认证、验货清关单证跨境电商培训及人才孵化业务为一体的现代化、综合性的服务企业。

证书颁发认证机构 Let's Encrypt 表示由于太哆共享托管以及基础设施服务违反 TLS-sni s验证,即日起停止通过 TLS-sni s验证取得认证并对通过的验证进行更新,Let's Encrypt 鼓励使用者尽量更换成 HTTP 或是 DNS 验证。

嫼客可以找到指向托管服务的独立网域名称为该域名添加未授权的认证,以假乱真例如一间拥有 的云端服务,而黑客就有机会在该云端服务启用一个全新的帐号并用新帐号为 fakecert.com 添加 HTTPS 伺服器,再使用 Let's Encrypt 的 TLS-SNI-01 验证服务认证 HTTPS让假网站看起来跟真的一样。

而这个风险发生的原因并非是 TLS-sni s验证程式上的漏洞而是流程控制问题。不少托管服务不验证网域的所有权尤其是托管服务提供多个使用者共用同一 IP 时,更可能让囿心人士利用 Let's Encrypt并通过TLS-SNI-01 验证机制取得他人的网站认证,无论是 AWS 的 CloudFront 或是 Heroku 都存在这样的风险

本文永久更新链接地址: 

我要回帖

更多关于 sni s 的文章

 

随机推荐