別把SSL證書(shū)過(guò)期不當(dāng)回事!這些“代價(jià)”你絕對(duì)不想承擔(dān)
早些時(shí)候,音樂(lè)流媒體服務(wù)Spotify關(guān)閉了大約一個(gè)小時(shí)。一個(gè)小時(shí),說(shuō)長(zhǎng)不長(zhǎng),說(shuō)短不短。
但是在這個(gè)稍有風(fēng)吹草動(dòng)就能引起注意的年代,一個(gè)流行互聯(lián)網(wǎng)服務(wù)的宕機(jī),在Twitter上自然引起了一番軒然大波。
Twitter沒(méi)有辜負(fù)它作為世界上最好停機(jī)監(jiān)控器的美譽(yù),當(dāng)天,Spotify粉絲在Twitter上大哭一場(chǎng)。
大約一個(gè)半小時(shí)后,Spotify宣布一切恢復(fù)正常:
所有跡象都表明SSL證書(shū)過(guò)期是導(dǎo)致宕機(jī)的根本原因。證書(shū)在格林尼治標(biāo)準(zhǔn)時(shí)間晚上12點(diǎn)到期,也就是美國(guó)東部時(shí)間早上8點(diǎn),就在音樂(lè)被剝奪用戶的Twitter開(kāi)始滾滾而來(lái)之前的幾分鐘。
首先讓我們先來(lái)回顧一下歷史上這類事件發(fā)生所導(dǎo)致的“慘案”:
1. 美國(guó)政府關(guān)閉導(dǎo)致數(shù)十個(gè)SSL證書(shū)過(guò)期
2. 愛(ài)立信讓證書(shū)過(guò)期,3200萬(wàn)人失去手機(jī)服務(wù)
3. 由于證書(shū)過(guò)期,Equifax錯(cuò)過(guò)了76天的違約
4. Cisco讓一個(gè)SSL證書(shū)過(guò)期后,用戶會(huì)遇到VPN問(wèn)題
5. Pokemon證書(shū)過(guò)期后會(huì)失效
當(dāng)然我們并不是在抨擊這些組織。事實(shí)上,一般來(lái)說(shuō)大型組織有10000個(gè)證書(shū),跟蹤所有這些過(guò)期日期是一項(xiàng)艱巨的任務(wù)。
但殘酷的現(xiàn)實(shí)是:讓一個(gè)證書(shū)過(guò)期都會(huì)產(chǎn)生巨大的影響。
粗略估計(jì)證書(shū)過(guò)期成本的一個(gè)簡(jiǎn)單方法是查看公司在這段時(shí)間內(nèi)通常能獲得多少收入。
Spotify 2019年的營(yíng)收為74.4億美元,相當(dāng)于每天20383561美元,相當(dāng)于一個(gè)半小時(shí)的收入約為12739726美元。
現(xiàn)在,Spotify的大部分收入來(lái)自訂閱,所以他們的收入并沒(méi)有在一個(gè)半小時(shí)內(nèi)降到0美元。但直接收入損失只是成本證明的一部分,與成本證書(shū)相關(guān)的停機(jī)時(shí)間可能會(huì)以多種方式付出代價(jià):
1.直接收入損失
2.減少新客戶的獲得
3.增加客戶支持時(shí)間/成本
4.客戶流失(現(xiàn)有客戶轉(zhuǎn)向別處)
5.品牌聲譽(yù)受損
6.潛在的合規(guī)問(wèn)題
另一種計(jì)算證書(shū)相關(guān)停機(jī)時(shí)間成本的方法是問(wèn):有多少用戶受到了影響?
據(jù)BusinessofApps統(tǒng)計(jì),Spotify每月有2.86億活躍用戶,他們平均每月收聽(tīng)25小時(shí)。這意味著,在任何給定的時(shí)間內(nèi),大約有9781200名用戶“都在想一首旋律”并在Spotify上收聽(tīng)。
Spotify并不是所有地方的所有用戶都關(guān)閉了(一些用戶報(bào)告說(shuō)他們可以使用桌面應(yīng)用程序而不是移動(dòng)應(yīng)用程序來(lái)收聽(tīng),而另一些用戶則相反),但顯然有數(shù)百萬(wàn)的Spotify用戶在服務(wù)關(guān)閉時(shí)“感覺(jué)不好”。
實(shí)施正確的SSL證書(shū)管理是關(guān)鍵
雖然我們不知道Spotify的證書(shū)過(guò)期為何沒(méi)有被發(fā)現(xiàn),但是顯而易見(jiàn),SSL證書(shū)管理具有挑戰(zhàn)性。
隨著組織需要越來(lái)越多的數(shù)字證書(shū)用于各種類型的用途(SSL/TLS、設(shè)備、代碼簽名、S/MIME等),實(shí)現(xiàn)有效的SSL證書(shū)管理實(shí)踐已變得至關(guān)重要。
不要犯手動(dòng)管理證書(shū)的錯(cuò)誤。如果您只有一個(gè)或兩個(gè)證書(shū),那么諸如電子表格和日歷提醒之類的證書(shū)管理方法可能是可行的,但是對(duì)于擁有許多證書(shū)的組織來(lái)說(shuō),它們太容易出錯(cuò)了。
因此,現(xiàn)在急需一款SSL證書(shū)智能管理系統(tǒng),它需要包括以下功能:
1. 訂單查看——用戶可隨時(shí)查看購(gòu)買的歷史訂單信息
2. 證書(shū)購(gòu)買——自主線上購(gòu)買證書(shū),無(wú)需提交訂單申請(qǐng)表
3. 增值服務(wù)——為用戶提供增值服務(wù):雙證書(shū)、SM2證書(shū)、技術(shù)支持等
4. 證書(shū)智能推薦——免費(fèi)為用戶提供專業(yè)的證書(shū)智能推薦服務(wù)
5. 數(shù)據(jù)統(tǒng)計(jì)——為用戶提供強(qiáng)大的數(shù)據(jù)統(tǒng)計(jì)服務(wù)
6. 站點(diǎn)監(jiān)控——為用戶提供專業(yè)的站點(diǎn)監(jiān)控功能
7. 全站掃描——為用戶提供全站掃描服務(wù)
8. 證書(shū)工具——為用戶提供高性能的證書(shū)實(shí)用工具
這張來(lái)自天威誠(chéng)信證書(shū)智能管理系統(tǒng)的屏幕截圖就是一個(gè)很好的例子,它可以讓證書(shū)管理者直觀地了解到現(xiàn)在所擁有的證書(shū)情況,以便隨時(shí)查看和管理證書(shū):
在這個(gè)加密的時(shí)代,單單依靠過(guò)去人力的證書(shū)管理方式早已跟不上現(xiàn)在企業(yè)擴(kuò)張的步伐,我們現(xiàn)在所要做的是將證書(shū)智能管理融入到現(xiàn)有的IT和網(wǎng)絡(luò)安全工作當(dāng)中,這才是最關(guān)鍵的部分,也是天威誠(chéng)信提供證書(shū)智能管理系統(tǒng)的初衷。
寫在最后
不幸的是,與證書(shū)相關(guān)的宕機(jī),就像Spotify經(jīng)歷的事件一樣,現(xiàn)在變得愈發(fā)普遍。證書(shū)正在越來(lái)越多,如何保證證書(shū)不過(guò)期已經(jīng)成為一個(gè)重大的挑戰(zhàn),幸運(yùn)的是,有效的證書(shū)智能管理可以極大地緩解這個(gè)難題,使您的企業(yè)避免因證書(shū)過(guò)期而產(chǎn)生的高昂“代價(jià)”。
最新發(fā)布
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書(shū)有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫(kù)體系 | 密服平臺(tái)助推數(shù)智化司庫(kù)建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢(shì)
- 數(shù)字新機(jī)遇 | 中辦、國(guó)辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見(jiàn)》淺析
相關(guān)推薦
- 解決方案 | 可信數(shù)字身份時(shí)代,如何為數(shù)據(jù)空間夯實(shí)互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國(guó)敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號(hào)!數(shù)字強(qiáng)省建設(shè)新機(jī)遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書(shū)有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時(shí)代的契約重構(gòu)
- 《政府工作報(bào)告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫(kù)體系 | 密服平臺(tái)助推數(shù)智化司庫(kù)建設(shè)
- 密服平臺(tái)助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實(shí)行五周年 | 2024年商密政策匯總與發(fā)展趨勢(shì)
- 數(shù)字新機(jī)遇 | 中辦、國(guó)辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見(jiàn)》淺析