证书过期为何频频出现,该如何避免?

简介: 证书过期为何频频出现,该如何避免?

近日公司内部多个App出现License证书过期导致App不可用事件。原因很简单,因为运维人员没有在用户报障之前发现证书过期并及时更换。

其实像这类忘记续期和更换数字证书的错误,在很多企业里面都是可能会发生的。前有特斯拉证书过期导致车辆无法正常解锁,后有LinkedIn的HTTPS证书两年内接连两次过期导致站点停机。可以看到,BATJ这类大厂,都不乏证书过期导致的故障,因为在企业内部的应用中,运维人员面对各式各样的应用系统和数字证书,大多数证书一两年更换一次,更有证书短则三个月更换一次。如果没有很好的工具进行检测和通知,会经常被遗忘在运维忙碌的技术支持工作中。

疑惑一:

很多人想问,为啥这类情况经常会被忘记?人们的第一反应,可能会觉得证书过期管理这么个小事情都搞不好,是不是人的问题?但是业界这么多知名厂商都中招,我想不能简单的把问题归因为人不行,这是思维的懒惰啊!或者说,你得出一个人不行的结论,又能怎样呢?对解决这个问题没有任何帮助。

疑惑二:

既然证书过期会产生这么大的破坏力,咱们就破财消灾,买一个10年有效期的证书,如果价格可以接受,咱们就买一个永不过期的证书,是不是可以一劳永逸的解决问题?多么完美的解决方案,这样就不再需要考虑证书过期的事情了。事实上,数字证书一般由第三方的法定数据认证中心机构签发,以数据证书为核心的加密技术对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,从而保障网络应用的安全性。所以,在保障可用性的前提下,定期的更新保障安全才是解决问题的核心。

证书过期的不利影响

  • 导致企业业务意外中断,无法正常运营,严重的会导致资金损失;
  • 导致网站或app处于高安全威胁:数据和敏感信息被窃取、被篡改、被中间人攻击。
  • 给公司、品牌形象带来负面影响。

如何避免证书过期?

如果证书过期,需要在第一时间联系证书签发厂商及时进行续签,但最好的办法是做好证书管理工作,避免证书过期造成以上不利后果。那么如何做好证书管理呢?
1. 收口:证书收口到专门的团队进行管理。
2. 工具支持,有效管理:借助工具实现证书的闭环管控,包括证书更新、证书申请、证书部署、证书检测、证书告警。
以上两条只是大致思路,具体实施的时候还要结合企业的自身情况落地执行

相关文章
|
小程序 应用服务中间件 网络安全
老板深夜打电话给我,“赶紧看下,网站SSL证书要过期了”
老板深夜打电话给我,“赶紧看下,网站SSL证书要过期了”
415 0
老板深夜打电话给我,“赶紧看下,网站SSL证书要过期了”
|
前端开发 搜索推荐 Java
网站前端页面优化,对SEO的影响,务必要落实到位
1、页面UI设计 UI即User Interface(用户界面)的简称。泛指用户的操作界面,包含移动APP,网页,智能穿戴设备等。UI设计主要指界面的样式,美观程度。而使用上,对软件的人机交互、操作逻辑、界面美观的整体设计则是同样重要的另一个门道。 页面UI与SEO结合设置规范 UI可以让软件变得有个性有品味,还要让软件的操作变得舒适、简单、自由,充分体现软件的定位和特点。 UI需要有效的结合SEO,简单的例子:图片和文字同样可以呈现用户体验,但是只有文字可以被蜘蛛抓取,图片被抓取后,不会成为页面描述,也不会成为锚文本。
224 0
可能你的网站一开始就注定失败!因为你忽略了这些问题
同样的网站摆在用户面前,作为用户来说,能不能一下分辨出哪个是真网站,哪些是假网站呢?通常是很难分辨出来的,如今互联网网上有很多网站,如果你的网站从一开始就模仿或者直接照搬别人的网站设计,也许从上线那天,这个网站命运让人堪忧。 网站失败的原因有很多,比如定下的目标没有达到,然后放弃了运营。一个网站的历程和人一样,在运营过程中也有波折,也有得与失,也有外在的竞争,内部的挑战,不经历风风雨雨的网站算不上一个好网站,而最让感到惋惜的是,一个网站从上线开始,就已经注定没有始终,这种失败是最让人难以接受,而事实上,很多网站都有这个“病”,只是很多人没有发现而已。
190 0
|
Web App开发 运维 安全
证书过期,网站崩了! 原来,74%的企业都经历过!
据《企业数字证书管理安全调查2019》权威报告统计,74%的组织经历过停机或由于证书过期导致的停机, 每个组织的平均损失超过1100万美元。如今数字身份是所有组织的关键要素,企业应当积极采用能够降低风险和运营成本,提高效率,并运用自动化证书生命周期管理的技术,来为PKI“减负”。
证书过期,网站崩了! 原来,74%的企业都经历过!
|
Kubernetes 安全 Perl
Isito从懵圈到熟练 - 半夜两点Ca证书过期问题处理惨况总结
19年11月22号半夜2点,被值班同学的电话打醒。了解下来,大概情况是,客户某一台K8s集群节点重启之后,他再也无法创建Istio虚拟服务和Pod了。 一来对Istio还不是那么熟悉,二来时间可能有点晚,脑子还在懵圈中,本来一个应该比较轻松解决掉的问题,花了几十分钟看代码,处理的惨不忍睹。
Isito从懵圈到熟练 - 半夜两点Ca证书过期问题处理惨况总结
创业,别拿商标不当回事儿!
在创业初期,知识产权保护虽然不能马上为企业带来直接的利润,但可以帮助企业避免未来无谓的损失和风险。下面,公司宝的专家就为各位创业公司介绍一些商标知识。
21842 0
|
安全 网络安全 数据安全/隐私保护
iOS开发如何避免安全隐患
现在很多iOS的app没有做任何的安全防范措施,导致存在很多安全隐患和事故,今天我们就聊聊iOS开发人员平时怎么做才更安全。
|
机器学习/深度学习 云安全 安全
游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
英国彩票网遭遇DDoS攻击,中断90分钟,DNSMASQ多高危漏洞公告,阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G
1961 0