ព័ត៌មាន

Let's Encrypt: ការអ៊ិនគ្រីបប៉ះពាល់ដល់វិញ្ញាបនប័ត្រ TLS ចំនួន ៣លានច្បាប់ ដោយសារតែកំហុសមួយ

សិទ្ធិក្នុងការចុះហត្ថលេខាលើវិញ្ញាបនប័ត្រឥតគិតថ្លៃ ដែលមានប្រជាប្រិយបំផុតអាចអ៊ីនគ្រីបនឹងដកហូតវិញ្ញាបនប័ត្រ TLS ច្រើនជាង ៣លានច្បាប់ក្នុងរយៈពេល ២៤ម៉ោង ដោយសារតែកំហុសនៅក្នុងសូហ្វវែរវិញ្ញាបនប័ត្រ។ កំហុសបញ្ជាក់នៅថ្ងៃទី២៩ ខែកុម្ភះ ហើយទទួលបានការជួសជុលរយៈពេល ២ម៉ោង ក្រោយពីការរកឃើញ ដែលវាបានជះឥទ្ធិពលដល់របៀបឆែកឈ្មោះ domain មុនពេលចេញវិញ្ញាបនបត្រ TLS ថ្មី។ ជាលទ្ធផលកំហុសបានបើកសេណារីយ៉ូដែលវិញ្ញាបនប័ត្រអាចត្រូវបានបញ្ចេញ ដោយពុំមានការអនុញ្ញាតិគ្រប់គ្រាន់ពីអ្នកកាន់domain។

 image

ការផ្តល់សិទ្ធិវិញ្ញាបនប័ត្រ (CAA) ជាគោលនយោបាយសន្តិសុខអ៊ីនធឺរណិតអនុញ្ញាតឱ្យអ្នកកាន់ឈ្មោះ domain បង្ហាញដល់អាជ្ញាធរវិញ្ញាបនបត្រ (CAs) ថា តើពួកគេត្រូវបានអនុញ្ញាតឱ្យចេញវិញ្ញាបនបត្រឌីជីថលសម្រាប់ឈ្មោះ domain ជាក់លាក់ដែរឬយ៉ាងណា។ ការអ៊ីនគ្រីបលើ Domain មានសុពលភាពត្រឹមតែរយៈពេល ៣០ថ្ងៃចាប់ពីពេលដែលកំណត់សុពលភាព ក្រោយមកវានឹងពិនិត្យឡើងវិញលើកំណត់ត្រារបស់ CAA មុនពេលចេញវិញ្ញាបនបត្រ។ ក្រុមហ៊ុននិយាយថា កំហុសត្រូវបានណែនាំឱ្យធ្វើបច្ចុប្បន្នភាពនៅខែកក្កដា ឆ្នាំ២០១៩។

image

នេះមានន័យថា ការអ៊ិនគ្រីបប្រហែលជាបានបញ្ចេញវិញ្ញាបនប័ត្រដែលវាមិនគួរធ្វើពីដំបូងឡើយជាលទ្ធផលវាដកហូតវិញ្ញាបនប័ត្រ TLS ទាំងអស់ដែលរងផលប៉ះពាល់ពីកំហុស។ ការអភិវឌ្ឍធ្វើឡើងនៅពេលគម្រោងគ្រីបបានប្រកាសនៅសប្តាហ៍មុនថា ពួកគេបានចេញវិញ្ញាបនប័ត្រ TLS ឥតគិតថ្លៃចំនួនមួយពាន់លាន តាំងពីចាប់ផ្តើមមានដំណើរការនៅឆ្នាំ២០១៥ ។   ២,៦ ភាគរយនៃវិញ្ញាបនបត្រសកម្ម ដែលមានចំនួន ១១៦លានរងផលប៉ះពាល់ ហើយក្នុងចំណោមចំនួនប្រហែល ៣ ០៤៨ ២៨៩ ក្នុងនោះប្រហែលមានមួយលានជាវិញ្ញាបនបត្ររងផលប៉ះពាល់។