別把SSL證書過期不當回事!天威誠信表示這些「代價」你絕對不想承擔

2020-12-14 站長之家

別把SSL證書過期不當回事!天威誠信表示這些「代價」你絕對不想承擔

早些時候,音樂流媒體服務Spotify關閉了大約一個小時。

一個小時,說長不長,說短不短。

但是在這個稍有風吹草動就能引起注意的年代,一個流行網際網路服務的宕機,在Twitter上自然引起了一番軒然大波。

Twitter沒有辜負它作為世界上最好停機監控器的美譽,當天,Spotify粉絲在Twitter上大哭一場。

大約一個半小時後,Spotify宣布一切恢復正常:

所有跡象都表明SSL證書過期是導致宕機的根本原因。證書在格林尼治標準時間晚上 12 點到期,也就是美國東部時間早上 8 點,就在音樂被剝奪用戶的Twitter開始滾滾而來之前的幾分鐘。

對於Spotify來說,一小時的停機時間究竟意味著什麼?

首先讓我們先來回顧一下歷史上這類事件發生所導致的「慘案」:

1. 美國政府關閉導致數十個SSL證書過期

2. 愛立信讓證書過期, 3200 萬人失去手機服務

3. 由於證書過期,Equifax錯過了 76 天的違約

4. Cisco讓一個SSL證書過期後,用戶會遇到VPN問題

5. Pokemon證書過期後會失效

當然我們並不是在抨擊這些組織。事實上,一般來說大型組織有 10000 個證書,跟蹤所有這些過期日期是一項艱巨的任務。

但殘酷的現實是:讓一個證書過期都會產生巨大的影響。

一個證書過期會造成多大的麻煩?

粗略估計證書過期成本的一個簡單方法是查看公司在這段時間內通常能獲得多少收入。

Spotify2019 年的營收為74. 4 億美元,相當於每天 20383561 美元,相當於一個半小時的收入約為 12739726 美元。

現在,Spotify的大部分收入來自訂閱,所以他們的收入並沒有在一個半小時內降到 0 美元。但直接收入損失只是成本證明的一部分,與成本證書相關的停機時間可能會以多種方式付出代價:

  1. 直接收入損失

  2. 減少新客戶的獲得

  3. 增加客戶支持時間/成本

  4. 客戶流失(現有客戶轉向別處)

  5. 品牌聲譽受損

  6. 潛在的合規問題

另一種計算證書相關停機時間成本的方法是問:有多少用戶受到了影響?

據BusinessofApps統計,Spotify每月有2. 86 億活躍用戶,他們平均每月收聽 25 小時。這意味著,在任何給定的時間內,大約有 9781200 名用戶「都在想一首旋律」並在Spotify上收聽。

Spotify並不是所有地方的所有用戶都關閉了(一些用戶報告說他們可以使用桌面應用程式而不是行動應用程式來收聽,而另一些用戶則相反),但顯然有數百萬的Spotify用戶在服務關閉時「感覺不好」。

實施正確的SSL證書管理是關鍵

雖然我們不知道Spotify的證書過期為何沒有被發現,但是顯而易見,SSL證書管理具有挑戰性。

隨著組織需要越來越多的數字證書用於各種類型的用途(SSL/TLS、設備、代碼籤名、S/MIME等),實現有效的SSL證書管理實踐已變得至關重要。

不要犯手動管理證書的錯誤。如果您只有一個或兩個證書,那麼諸如電子表格和日曆提醒之類的證書管理方法可能是可行的,但是對於擁有許多證書的組織來說,它們太容易出錯了。

因此,現在急需一款SSL證書智能管理系統,它需要包括以下功能:

1. 訂單查看——用戶可隨時查看購買的歷史訂單信息

2. 證書購買——自主線上購買證書,無需提交訂單申請表

3. 增值服務——為用戶提供增值服務:雙證書、SM2 證書、技術支持等

4. 證書智能推薦——免費為用戶提供專業的證書智能推薦服務

5. 數據統計——為用戶提供強大的數據統計服務

6. 站點監控——為用戶提供專業的站點監控功能

7. 全站掃描——為用戶提供全站掃描服務

8. 證書工具——為用戶提供高性能的證書實用工具

這張來自天威誠信證書智能管理系統的屏幕截圖就是一個很好的例子,它可以讓證書管理者直觀地了解到現在所擁有的證書情況,以便隨時查看和管理證書:

在這個加密的時代,單單依靠過去人力的證書管理方式早已跟不上現在企業擴張的步伐,我們現在所要做的是將證書智能管理融入到現有的IT和網絡安全工作當中,這才是最關鍵的部分,也是天威誠信提供證書智能管理系統的初衷,

寫在最後

不幸的是,與證書相關的宕機,就像Spotify經歷的事件一樣,現在變得愈發普遍。證書正在越來越多,如何保證證書不過期已經成為一個重大的挑戰,幸運的是,有效的證書智能管理可以極大地緩解這個難題,使您的企業避免因證書過期而產生的高昂「代價」。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 天威誠信全鏈路認證體系守護股票帳號安全
    是否還有更安全、方便的方案來解決股民帳號被盜問題,天威誠信提供了基於「移動端數字證書+生物認證」的創新解決方案。方案通過移動端在可信執行環境(TEE)實現對人的生物特徵值的存儲和比對,同時利用數字證書,實現設備和服務端的雙向認證,實現人、移動終端和服務端後臺的全鏈路身份認證體系。
  • 天威誠信入根360瀏覽器,攜手構建網絡安全信任環境!
    2019年7月,天威誠信宣布正式入根360瀏覽器。2018年,360瀏覽器宣布創建自有根證書計劃,全面提升用戶上網安全性,成為國內首家創建自有根證書的瀏覽器廠商。為完成根證書預置,CA機構必須遵守360瀏覽器根證書認證策略的規定,並提供所有需要的材料,360瀏覽器官方將會對這些材料進行審核。
  • 天威誠信這樣說……
    作為網絡安全事故的責任承擔方,企業需要對信息洩漏造成的損失負責,去年因信息洩漏事件被罰款的企業不在少數,罰款之餘,更難挽回的,是因為信息洩漏事件遭受創傷的無辜客戶。不僅如此,修復網絡安全漏洞也是企業面臨的頭疼問題。調查結果統計,有60%以上的企業都需要超過一天的時間來修復安全漏洞,暴露的時間越長,黑客「充裕」的作案時間就越長,信息洩漏的影響程度就越嚴重。
  • 天威誠信教你最簡單的七個方法
    02、認真檢查網址,重視安全證書警告偽造的網絡釣魚網站往往精心製作,偽裝成一個擁有SSL證書的假網站。在提供登錄認證或帳戶等任何個人信息之前,您應該認真檢查地址欄中證書信息。同時在訪問網站時重視安全證書警告,當網站SSL證書過期或者無效時,瀏覽器會顯示安全警告以提示當前登錄網站的安全證書無效,或是由不受信任的CA機構頒發的SSL證書。您應該退出瀏覽或檢查網站的真實性。
  • 蘋果公司宣布Safari瀏覽器對證書有效期的新要求
    但同時,也增加了證書使用者替換頻次,提高了證書管理成本和人員投入,或會導致因未按時更新證書而過期的隱患。為應對可能出現的變化,降低證書運營風險,天威誠信建議您:1、合理利用現有證書規則,規劃證書申請的有效生命周期。2、選擇專業的CA認證機構,已確保各項服務的支持到位、保障到位。3、有效利用證書管理工具,實現證書管理自動化。降低成本,控制風險。
  • 天威誠信助力德宏州上線「區塊鏈」+商品房合同網籤備案系統
    經過一年多的整合和建設,11月25日,天威誠信助力德宏傣族景頗族自治州住建局實現了區塊鏈技術在「德宏州房產交易綜合服務平臺」中的成功運用。首先,天威誠信為雲南省德宏州房管局提供可信電子認證服務方案,通過電子認證服務,人臉識別,可視化電子籤約/籤章服務等技術手段,保障房屋網籤備案業務安全,實現網籤備案自助化,從而提高辦理效率。
  • 網絡安全隱患如何防範,天威誠信來支招!
    看到這些數據,是否覺得網絡安全的至關重要,下面天威誠信就當下的網絡安全問題給大家支幾招。目前絕大多數個人用戶的郵箱都是採用服務商提供的免費郵箱或者公司的內部郵箱。由於這類郵件服務產品均基於遠程伺服器,因此留給我們個人用戶可以操作的空間極為有限,我們可以操作的關鍵似乎就只有密碼這一項了。黑客如何獲取你的郵箱密碼?
  • 與天威誠信共聚2019網際網路安全創新大會(FIT)
    2019網際網路安全創新大會(FIT)匯聚國內外安全行業精英,作為安全行業的一員,天威誠信攜「HTTPS讓網站更安全」解決方案受邀參加本次會議,並真誠地邀請您共聚FIT 2019,與來自全球的行業先鋒們一起展望未來,探索安全最前沿。
  • 天威誠信「聯想電子交易平臺電子籤章項目」榮獲優秀解決方案
    2019年12月5日,由國家網信辦網絡安全協調局指導,中國電子信息產業發展研究院主辦,賽迪智庫網絡安全研究所、賽迪研究院共同承辦的第三屆「網絡空間可信峰會」在北京召開,天威誠信受邀參與本次盛會。天威誠信作為作為國家授權的電子認證服務運營商,依據《電子籤名法》等賦予的公權力,依託國家主管部門審批建立並監督管理的服務基礎設施,通過可信身份認證、可信行為認證、可信數據認證等電子認證服務,確定網絡空間虛擬主體身份,鎖定虛擬主體在網際網路環境中的行為,保障行為數據具有法律效力,實現對網際網路業務的規範化管理,促進網際網路活動的參與者自覺約束自身行為,從而構建更加安全
  • 在網際網路這片信息汪洋裡,天威誠信為你把好數據安全這道關!
    在網際網路這片信息汪洋裡,天威誠信為你把好數據安全這道關!SSL證書由於具備數據加密與身份驗證的功能,目前已成為網際網路信息傳輸過程中重要安全防護手段之一。全站部署HTTPS加密可以確保用戶每一次連接、每一次訪問都通過安全加密的方式進行,防止HTTP明文傳輸和局部HTTPS加密可能導致的安全風險。現階段,中國已基本構建起以《網絡安全法》、《數據安全法(草案)》、《個人信息保護法(草案)》為核心,以《民法典》為依託的個人信息保護體系。
  • 天威誠信:構建信任·傳遞信任,打造安全可信的網絡環境
    十八年來,北京天威誠信電子商務服務有限公司(以下簡稱:天威誠信)作為網際網路信任服務運營商,始終走在電子認證行業的前列,通過持續地學習與創新,以先進的技術與優質的服務,實現高效、規範和嚴謹的數字經濟環境。
  • 天威誠信榮獲「2020中國網絡信息安全優秀服務商」
    中國信息協會副會長朱玉、中國工程院院士鄔江興、公安部網絡安全保衛局處長祝國邦、北京天威誠信電子商務服務有限公司總裁唐志紅等主辦方領導、政府主管部門領導、院士專家以及知名企業代表雲聚線上,圍繞新基建、內生安全、密碼技術、主動安全、電子認證等網絡安全領域的熱點話題展開了深刻的交流探討和思想碰撞。
  • 天威誠信羅贇:智能電子合約賦能企業HR
    天威誠信產品中心總監羅贇受邀參與本次會議,並發表題為《智能電子合約賦能企業HR》的演講。他在演講中從行業背景、政策支持等方面闡述了HR使用電子合同的已經成為大勢所趨。同時,他也從招聘、入職、在職、離職等各個環節介紹了天威誠信的全流程解決方案,展示了合同訂立合法合規、主體真實性保障、全流程證據鏈完整、勞務糾紛可信舉證等優勢,並現場展示了籤署過程的場景示例圖片。展會現場,天威誠信帶來天威雲、域信、在線法律服務等旗下品牌及相關行業解決方案參展。
  • 天威誠信榮獲2020中國電子認證行業年度領軍企業
    北京天威誠信電子商務服務有限公司(以下簡稱:天威誠信)受邀參與本次會議,並榮獲2020中國電子認證行業年度領軍企業。天威誠信產品總監羅贇在現場發表題為《重構企業數字戰鬥力——天威誠信構建電子合同共贏圈》的演講,並在會後接受了記者的專訪,為大家展示了天威誠信的產品實力及企業擔當。
  • 天威誠信《基於電子認證服務的網上仲裁解決方案》榮獲2020政法...
    北京天威誠信電子商務服務有限公司(以下簡稱:天威誠信)受邀參與本次會議。天威誠信《基於電子認證服務的網上仲裁解決方案》榮獲2020政法智能化建設智慧司法優秀解決方案。天威誠信司法服務業務總監孫屹受邀參與此次會議並發表題為《第三方證據服務助力智慧司法》的演講。
  • 天威賀良梅專訪 企業必須承擔相應的責任
    談及自身現狀,賀良梅表示,天威目前主要以無專利風險的產品為主,同時加大技術創新和專利儲備,所以狀況良好,並未出現負增長,而只是增長放緩。賀良梅強調說,天威目前擁有一批穩定的客戶,所以有能力在激烈的市場競爭中穩步向前。據悉,天威今年在國內市場增長非常不錯,達到了兩位數的增幅;而在電商渠道的發展也成效顯著。
  • 天威誠信受邀參加2020第二十四屆中國國際軟體博覽會
    天威誠信受邀參與本次博覽會,並帶來天威雲、域信、在線法律服務等旗下品牌及相關行業解決方案參展。眾多嘉賓通過兩種方式前往天威誠信展位參觀與諮詢。現場工作人員向每位嘉賓詳細地介紹和展示了天威誠信相關業務、產品,並一同探討電子認證領域的未來發展趨勢,以及公司和產品的發展規劃。不少嘉賓表示可在會後進一步交流接觸,將合作落地化。
  • PHP使用curl報錯SSL certificate problem: unable to get local...
    出錯原因錯誤提示:SSL certificate problem: unable to get local issuer certificate是在使用 curl 時出錯,意思是「SSL證書問題:無法獲取本地頒發者證書」。
  • 2019中國電子認證行業年度影響力企業——天威誠信
    評選委員會為天威誠信撰寫了這樣的獲獎詞:電子認證的演進是規則和技術同時進步來推進的,而規則不僅需要政府出臺相關政策法規,還需要整個行業來共同努力推動落地。作為國內專注於電子認證服務的運營商,天威誠信依靠先進而實用的技術和優質的服務,不斷詮釋網絡「誠信」的含義,實現了網際網路上的「誠信溝通」。
  • 淘寶的證書居然過期了,這到底是咋回事兒?
    背後的原因很明顯:證書過期了。這個證書。。。準確地說,是數字證書。幹嘛用的呢?自我證明:證明你上的淘寶網真的是淘寶網。數字證書一般是由一些權威機構頒發的,這些機構叫 CA ( Certificate Authority )。京東的證書籤發者CA 就好比是給人發身份證的機構,權威性非常高。