big sur无法验证macos_网易邮箱出现重大失误,忘记续期HTTPS证书导致大量用户无法使用...
今日晚間許多蘋果用戶看到系統不斷地 彈窗無法驗證服務器身份,包括iOS、iPadOS以及 macOS系統全部如此。
在彈窗中蘋果標注不能驗證「appleimap.163.com」的身份,簡單來說就是這個域名的 HTTPS 證書無法被信任。
至于不能被信任的原因倒是非常簡單:由于網易郵箱忘記給服務器更換新證書,導致原證書到期后無法進行驗證。
數字證書到期后才想起來更換:
網易郵箱及部分網易產品使用的通配符數字證書,這份數字證書的到期時間是 2020年3月20日 周五晚上八點整。
正常情況下服務提供者應該在網站數字證書到期前進行續期更換,即確保證書在有效期內才可以被操作系統信任。
但網易郵箱團隊此次存在失誤導致證書直接過期,所以蘋果在彈窗中表示有可能存在偽裝的服務器威脅信息安全。
實際上并沒有人偽裝成網易郵箱發動中間人攻擊,此次問題純粹是網易郵箱數字證書正常過期而導致的無法使用。
當然這也說明網易可能沒有部署自動化工具檢測或自動續期數字證書,導致證書到期出現故障才想起來進行更換。
網易在接到用戶反饋后已經及時更換服務器證書,目前用戶重新配置自己的網易郵箱賬號即可恢復郵箱正常使用。
大公司也經常犯低級錯誤:
像忘記續期和更換數字證書這種問題其實算是很低級的錯誤,畢竟并不是哪里出現故障或者遭到外部黑客的攻擊。
但在大公司里可能因為產品線非常多業務非常復雜,這種低級錯誤倒是經常可以看到,網易郵箱當然不是第一個。
早些時候微軟也忘記續期Microsoft Teams證書,導致Microsoft Teams通訊工具在全球范圍內出現不可用問題。
不論是微軟還是網易出現這種問題都說明公司內部沒有專門的檢查工具,但如果出現問題則會影響大量用戶使用。
所以建議這些大公司們還是老老實實開發個自動化的證書檢查工具吧,最起碼要確保證書到期前能及時發出提醒。
與50位技術專家面對面20年技術見證,附贈技術全景圖總結
以上是生活随笔為你收集整理的big sur无法验证macos_网易邮箱出现重大失误,忘记续期HTTPS证书导致大量用户无法使用...的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: web自动化如何在不同浏览器运行_Web
- 下一篇: mysql 按时间累计计算_MySQL某