Comodo ตรวจสอบการตรวจสอบการเพิกถอนใบรับรอง 2 พันล้านรายการในหนึ่งวัน

Comodo ตรวจสอบการตรวจสอบการเพิกถอนใบรับรอง 2 พันล้านรายการในหนึ่งวัน

ประชา เวลาอ่านหนังสือ: 2 นาที

ว้าว!
เมื่อวันที่ 30 กันยายน เจ้าหน้าที่ตอบสนองของ Comodo (OCSP) ได้จัดการคำขอมากกว่า 2 พันล้านคำขอในหนึ่งวัน! ผู้ใช้เว็บทั่วโลกสามารถนอนหลับได้ดีขึ้นในเวลากลางคืนโดยรู้ว่า Comodo คอยช่วยเหลือ

OCSP เป็นโปรโตคอลที่เปิดใช้งานในเบราว์เซอร์สมัยใหม่ที่ทำการตรวจสอบตามเวลาจริงว่า an . หรือไม่ SSL Certificate ถูกเพิกถอน ใบรับรองอาจถูกเพิกถอนได้ด้วยเหตุผลหลายประการ รวมถึงการไม่ใส่ใจโดยผู้ดำเนินการเว็บไซต์และการจัดซื้อจัดจ้างโดยผู้ฉ้อโกง บางครั้งใบรับรองถูกเพิกถอนเนื่องจากคีย์ส่วนตัวของพวกเขาถูกบุกรุกโดยแฮกเกอร์ที่สามารถใช้ใบรับรองนี้เพื่อโจมตีแบบ "คนตรงกลาง" การโจมตีดังกล่าวจะสกัดกั้นข้อความระหว่างเบราว์เซอร์และเว็บเซิร์ฟเวอร์ และมักใช้ในการฉ้อโกงทางการเงิน

เมื่อใดก็ตามที่มีคนเชื่อมต่อกับพื้นที่ปลอดภัยของเว็บไซต์ผ่าน https โปรโตคอลจะส่งคำขอสถานะการเพิกถอนของเว็บไซต์ ใบรับรอง SSL. คำขอได้รับโดยเซิร์ฟเวอร์เฉพาะที่ดำเนินการโดย CA ที่ออกซึ่งเรียกว่าผู้ตอบกลับ OCSP ซึ่งตอบกลับด้วยการตอบกลับที่ลงนามแบบดิจิทัลซึ่งมีสถานะการเพิกถอนใบรับรองของเว็บไซต์ หากการตอบสนองเป็น 'ดี' แสดงว่าใบรับรองใช้ได้และการเชื่อมต่อ https สามารถดำเนินการต่อได้ หากการตอบสนองถูก 'เพิกถอน' เบราว์เซอร์สามารถแจ้งผู้ใช้ว่าการเชื่อมต่อนั้นไม่น่าเชื่อถือ

เหตุการณ์สำคัญนี้เป็นเครื่องพิสูจน์ว่าการลงทุนอย่างต่อเนื่องของ Comodo ในโครงสร้างพื้นฐานการตรวจสอบการเพิกถอนช่วยให้เราสามารถตอบสนองการเติบโตแบบทวีคูณของการรับส่งข้อมูลทางอินเทอร์เน็ตที่ปลอดภัยของ SSL

“หลายปีที่ผ่านมา กลไกการสื่อสารสถานะการเพิกถอนใบรับรองที่มีมายาวนานนี้ถูกใช้โดย CA หลัก ๆ ทั้งหมดเพื่อปกป้องผู้ใช้ปลายทาง นอกจากนี้ยังเป็นที่น่าสนใจที่จะสังเกตว่าเราสังเกตเห็นการเติบโตนี้ในการตรวจสอบในช่วงเวลาที่ผู้จำหน่ายเบราว์เซอร์รายใหญ่บางรายได้ปิดการตรวจสอบการเพิกถอนในซอฟต์แวร์เบราว์เซอร์ของพวกเขาจริงๆ” เมลีห์ อับดุลฮาโยกลู ประธานและซีอีโอของ Comodo กล่าวว่า "Comodo มุ่งมั่นที่จะรักษาโครงสร้างพื้นฐาน OCSP ที่แข็งแกร่ง และยังมีส่วนร่วมอย่างมากกับ CA รายใหญ่อื่นๆ ในการริเริ่มซึ่งปรับปรุงประสิทธิภาพของโปรโตคอลอย่างแข็งขัน เช่น โครงการเย็บเล่ม NGINX OCSP"

คำขอ 2 พันล้านรายการต่อวันหมายความว่าเซิร์ฟเวอร์และโครงสร้างพื้นฐานของ Comodo กำลังถูกทดสอบ แต่เราผ่านอย่างชัดเจน

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด

ผู้จัดจำหน่ายไอทีชั้นนำในสหราชอาณาจักรมอบความแตกต่างที่น่าสนใจให้กับลูกค้าอย่างไรในตลาดความปลอดภัยทางไซเบอร์ที่อิ่มตัว – ข่าว Comodo และข้อมูลความปลอดภัยทางอินเทอร์เน็ต

โหนดต้นทาง: 1952968
ประทับเวลา: พฤศจิกายน 6, 2020