关注最新报道、解读和相关科技故事。
Let’s Encrypt 将从 2027 年 2 月 10 日起把免费 SSL/TLS 证书的有效期从 90 天缩短至 64 天,并于 2026 年 10 月 14 日开始可选测试。系统管理员需要实现续期自动化并支持 ACME 和 ARI,以避免证书过期和网站中断。
攻击者利用对 .gh、.sl 和 .as 域名的控制,修改 DNS 记录并通过自动验证流程,随后为 Google 旗下域名及其他全球品牌获取未经授权的 TLS 证书。Chrome 已封禁 Google 确定的证书,但该公司警告称,浏览器端的干预无法保护所有用户,也不能保证发现所有证书。