big sur无法验证macos_网易邮箱出现重大失误,忘记续期HTTPS证书导致大量用户无法使用...

今日晚间许多苹果用户看到系统不断地 弹窗无法验证服务器身份,包括iOS、iPadOS以及 macOS系统全部如此。

在弹窗中苹果标注不能验证「appleimap.163.com」的身份,简单来说就是这个域名的 HTTPS 证书无法被信任。

至于不能被信任的原因倒是非常简单:由于网易邮箱忘记给服务器更换新证书,导致原证书到期后无法进行验证。

cd3340c56bd4d44eb742570235d73c4c.png

数字证书到期后才想起来更换:

网易邮箱及部分网易产品使用的通配符数字证书,这份数字证书的到期时间是 2020年3月20日 周五晚上八点整。

正常情况下服务提供者应该在网站数字证书到期前进行续期更换,即确保证书在有效期内才可以被操作系统信任。

但网易邮箱团队此次存在失误导致证书直接过期,所以苹果在弹窗中表示有可能存在伪装的服务器威胁信息安全。

实际上并没有人伪装成网易邮箱发动中间人攻击,此次问题纯粹是网易邮箱数字证书正常过期而导致的无法使用。

当然这也说明网易可能没有部署自动化工具检测或自动续期数字证书,导致证书到期出现故障才想起来进行更换。

网易在接到用户反馈后已经及时更换服务器证书,目前用户重新配置自己的网易邮箱账号即可恢复邮箱正常使用。

a13d32f74098798f535ef8108e7e4542.png

大公司也经常犯低级错误:

像忘记续期和更换数字证书这种问题其实算是很低级的错误,毕竟并不是哪里出现故障或者遭到外部黑客的攻击。

但在大公司里可能因为产品线非常多业务非常复杂,这种低级错误倒是经常可以看到,网易邮箱当然不是第一个。

早些时候微软也忘记续期Microsoft Teams证书,导致Microsoft Teams通讯工具在全球范围内出现不可用问题。

不论是微软还是网易出现这种问题都说明公司内部没有专门的检查工具,但如果出现问题则会影响大量用户使用。

所以建议这些大公司们还是老老实实开发个自动化的证书检查工具吧,最起码要确保证书到期前能及时发出提醒。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
安装 macOS Big Sur 需要使用 Clover 引导器,下面是具体步骤: 1. 准备一个空的 USB 设备,格式化为 Mac OS 扩展(日志式)格式,并重命名为 “Install macOS Big Sur”。 2. 从 App Store 下载 macOS Big Sur 安装程序。安装程序默认位于 “/Applications/Install macOS Big Sur.app”。 3. 下载 Clover 引导器。下载地址:https://github.com/CloverHackyColor/CloverBootloader/releases 4. 将 Clover 引导器安装到 USB 设备中。在 Clover 安装程序中选择 USB 设备作为安装目标,然后按照提示进行安装。 5. 下载 Lilu.kext 和 WhateverGreen.kext。这两个 kext 文件可以帮助 macOS 在非苹果硬件上运行。下载地址:https://github.com/acidanthera 6. 将 Lilu.kext 和 WhateverGreen.kext 复制到 USB 设备的 EFI 分区下的 /EFI/CLOVER/kexts/Other 文件夹中。 7. 将 config.plist 文件复制到 USB 设备的 EFI 分区下的 /EFI/CLOVER/ 文件夹中。config.plist 是 Clover 引导器的配置文件,它包含了引导 macOS 的设置信息。 8. 将 USB 设备插入到电脑上,并重启电脑。在启动时按下 F12(或者其他键,具体键值可能因电脑型号而异),选择 USB 设备作为启动设备。 9. 进入 Clover 引导器界面后,选择 “Install macOS Big Sur” 选项,并按下回车键。 10. 进入 macOS Big Sur 安装程序后,按照提示进行安装即可。 安装 Windows 10 可以在 macOS 安装完成后再进行,具体步骤可以参考这篇文章:https://www.macworld.co.uk/how-to/mac/how-dual-boot-mac-3637265/

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值