Comodo צופה ב-2 מיליארד בדיקות שלילת תעודות ביום

Comodo צופה ב-2 מיליארד בדיקות שלילת תעודות ביום

Comodo זמן קריאה: 2 דקות

וואו!
ב- 30 בספטמבר טיפלו מגיבי קומודו (OCSP) ביותר משני מיליארד בקשות ביום אחד! משתמשי אינטרנט בכל רחבי העולם יכולים לישון טוב יותר בלילה בידיעה שקומודו יש להם גב.

OCSP הוא פרוטוקול שמאפשר דפדפנים מודרניים שעושה בדיקות בזמן אמת האם תעודת SSL בוטל. ניתן לבטל תעודה ממגוון סיבות, כולל חוסר תשומת לב מצד מפעילי האתר ורכש על ידי רמאים. אישורים נשללים לעיתים מכיוון שהאקרים יכולים להשתמש בהם כדי לבצע פיגועי "גבר באמצע". התקפות כאלה מיירטות את ההודעות בין דפדפן לשרת האינטרנט ולעיתים קרובות משמשות להונאה כספית.

בכל פעם שמישהו מתחבר לאזור המאובטח באתר דרך https, הפרוטוקול שולח בקשה למצב הביטול של אתר אינטרנט אישור SSL. הבקשה מתקבלת על ידי שרתים ייעודיים המנוהלים על ידי CA המנפיק המכונה מגיבים OCSP, העונים בתגובה חתומה דיגיטלית המכילה את מצב הביטול של תעודת האתר. אם התגובה 'טובה', האישור תקין וחיבור ה- https יכול להתקדם. אם התגובה 'נשללה', הדפדפן יכול להודיע ​​למשתמש שלא ניתן לסמוך על החיבור.

אבן דרך זו מהווה הוכחה לכך שהשקעה מתמשכת של קומודו בתשתיות לבדיקת ביטול מאפשרת לנו לעמוד בצמיחה האקספוננציאלית של תעבורת אינטרנט מאובטחת SSL.

"במשך שנים רבות נעשה שימוש בהצלחה במנגנון הוותיק הממושך הזה של העברת סטטוס לביטול אישורים על ידי כל רשות הרשות הגדולה להגנה על משתמשי הקצה. מעניין לציין כי צפינו את הגידול בבדיקות בתקופה שבה ספקי דפדפנים גדולים כיבו את בדיקת הביטול בתוכנת הדפדפן שלהם. " אמר מליה עבדולאוגולו, נשיא ומנכ"ל קומודו, "קומודו מחויבת לשמור על תשתית OCSP איתנה והיא גם מעורבת רבות עם חברות רשות מרכזיות אחרות ביוזמות המשפרות באופן אפקטיבי את האפקטיביות של הפרוטוקול, כמו פרויקט ההידוק של NGINX OCSP."

שני מיליארד בקשות ליום פירושו שרתים ותשתיות של קומודו עומדים במבחן, אך ברור שאנחנו עוברים.

להתחיל ניסיון ללא תשלום קבלו את כרטיס האבטחה המיידי בחינם

בול זמן:

עוד מ CyberSecurity קומודו