2020年3月20日晚间,许多苹果用户看到系统不断地弹窗无法验证服务器身份,包括iOS、iPadOS以及 macOS系统全部如此。

在弹窗中苹果标注不能验证「appleimap.163.com」的身份,简单来说就是这个域名的 HTTPS 证书无法被信任。

至于不能被信任的原因倒是非常简单:由于网易邮箱忘记给服务器更换新证书,导致原证书到期后无法进行验证。

2020年3月20日晚间,许多苹果用户看到系统不断地弹窗无法验证服务器身份,包括iOS、iPadOS以及 macOS系统全部如此。

在弹窗中苹果标注不能验证「appleimap.163.com」的身份,简单来说就是这个域名的 HTTPS 证书无法被信任。

至于不能被信任的原因倒是非常简单:由于网易邮箱忘记给服务器更换新证书,导致原证书到期后无法进行验证。

数字证书到期后才想起来更换:

网易邮箱及部分网易产品使用的通配符数字证书,这份数字证书的到期时间是 2020年3月20日 周五晚上八点整。

正常情况下服务提供者应该在网站数字证书到期前进行续期更换,即确保证书在有效期内才可以被操作系统信任。

但网易邮箱团队此次存在失误导致证书直接过期,所以苹果在弹窗中表示有可能存在伪装的服务器威胁信息安全。

实际上并没有人伪装成网易邮箱发动中间人攻击,此次问题纯粹是网易邮箱数字证书正常过期而导致的无法使用。

当然这也说明网易可能没有部署自动化工具检测或自动续期数字证书,导致证书到期出现故障才想起来进行更换。

网易在接到用户反馈后已经及时更换服务器证书,目前用户重新配置自己的网易邮箱账号即可恢复邮箱正常使用。

大公司也经常犯低级错误:

像忘记续期和更换数字证书这种问题其实算是很低级的错误,毕竟并不是哪里出现故障或者遭到外部黑客的攻击。

但在大公司里可能因为产品线非常多业务非常复杂,这种低级错误倒是经常可以看到,网易邮箱当然不是第一个。

早些时候微软也忘记续期Microsoft Teams证书,导致Microsoft Teams通讯工具在全球范围内出现不可用问题。

不论是微软还是网易出现这种问题都说明公司内部没有专门的检查工具,但如果出现问题则会影响大量用户使用。

所以建议这些大公司们还是老老实实开发个自动化的证书检查工具吧,最起码要确保证书到期前能及时发出提醒。

对于这件事情,来看看网友们怎么说:

这个锅,运维来背?忘记续期 HTTPS 证书,网易邮箱大量用户无法使用相关推荐

  1. big sur无法验证macos_网易邮箱出现重大失误,忘记续期HTTPS证书导致大量用户无法使用...

    今日晚间许多苹果用户看到系统不断地 弹窗无法验证服务器身份,包括iOS.iPadOS以及 macOS系统全部如此. 在弹窗中苹果标注不能验证「appleimap.163.com」的身份,简单来说就是这 ...

  2. linux运维学了又忘记,Linux运维工程师经常忘记的10个实用Linux命令

    今天小编要跟大家分享的文章是关于Linux运维工程师经常忘记的10个实用Linux命令.正在从事Linux运维相关工作的小伙伴们来和小编一起看一看吧,希望能够对大家有所帮助. 1)pgrep pgre ...

  3. F5运维之 将Windows中的证书导入F5

    F5运维之 将Windows系统的证书导入F5 一.背景     公司要与网联进行业务对接,需要进行证书认证,已经通过证书申请机构将服务器证书申请下来,现在需要导入到F5设备中去,然后引用到VS上,打 ...

  4. 不背锅运维:分享OpenStack API使用套路

    写在前面 ❝ 近期有openstack和vmware相关的开发需求,N年前从事虚拟化运维的时候玩过了,所以对它俩的API使用套路早忘得一干二净.这次借这个机会把使用套路做个文档并分享出来,希望可以帮到 ...

  5. 高级运维工程师证书_广州Linux运维工程师中信部中级高级技能证书

    无论做什么运维,运维工程师最基本的职责都是负责服务的稳定性,确保服务可以7*24H不间断地为用户提供服务.在此之上运维工程师的主要工作职责如下: 质量:保障并不断提升服务的可用性,确保用户数据安全,提 ...

  6. 不背锅运维:K8S之污点、污点容忍

    写在开篇 ❝ 本篇分享k8s的污点.污点容忍,感谢持续关注我的盆友们.如有考k8s认证需求的盆友,可和我取得联系,了解K8S认证请猛戳:<K8s CKA+CKS认证实战班>2023版 ❞ ...

  7. 日常运维之AWS 导入pfx/p12证书

    背景 公司采用AWS云,做了一个供应采购项目,需要导入公司的HTTPS证书.证书是*.pfx(含私钥和公钥). 证书转换 生成证书和证书链 openssl pkcs12 -in ssl.pfx -no ...

  8. OSChina 周六乱弹 —— 运维狗的背锅日常

    2019独角兽企业重金招聘Python工程师标准>>> Osc乱弹歌单(2017)请戳(这里) [今日歌曲] @冬天之雪  :@小小编辑 好久没给你发过歌了,因为竟然还有这么特别的音 ...

  9. 阿里云智能运维的自动化三剑客

    整理 | 王银 出品 | AI科技大本营(ID:rgznai100) 近日,2019 AI开发者大会在北京举行.会上,近百位中美顶尖AI专家.知名企业代表以及千余名AI开发者进行技术解读和产业论证.而 ...

  10. Windows系统运维转linux系统运维的经历

    2019独角兽企业重金招聘Python工程师标准>>> 开篇之前,首先介绍一下我的背景把:我是一个三线城市的甲方运维.最近,在<Linux就该这么学>书籍的影响下和朋友小 ...

最新文章

  1. 第十八讲 傅里叶变换
  2. EXCEL基本操作(一~二)
  3. Java 开发者必备手册开放下载!
  4. 第一个工程 HttpLoader
  5. chrome 通过插件来监控zabbix
  6. 【JSP内置对象】之9大内置对象(JavaWeb必背必掌握)
  7. winserve2016 万能驱动网卡_Windows Server 2016中无线网卡驱动问题
  8. Wowza服务器系列(3):试用wowza Stream Engine服务运行
  9. linux系统文件名颜色含义
  10. 设计师工作经验_得到我作为设计师的第一份工作
  11. 《Region Proposal by Guided Anchoring》阅读笔记
  12. 谁说bug解决不了?试试这个使用日志法
  13. 剖析Apple Pay 它与支付宝究竟暧昧什么?
  14. 最近删除的照片在哪里?已删除照片恢复
  15. vim 常用配置整理
  16. Java程序员跳槽之旅,离开京东,14面面试回顾和一点感想
  17. 数据仓库之数据及预处理
  18. 电子表格的使用技巧!!实用啊!!!
  19. 【180927】坦克大战游戏源码
  20. 行业洞察 | AI贩卖的焦虑,我们该买单吗?

热门文章

  1. BAT工程师自研存储引擎,火爆Github!!大家速度顶起来
  2. poj 1952 BUY LOW, BUY LOWER dp 但去重真是令人纠结
  3. 苹果Mac Spotify 音乐格式转换器推荐:Sidify Music Converter
  4. Photoshop 22.5 新功能:更多天空替换素材下载、弯曲变形与探索功能的强化
  5. 远程管理软件Royal TSX for Mac
  6. OmniPlan Pro 4 for Mac(项目流程管理工具)
  7. Mac上的Spotlight搜索都能干什么?
  8. WPF—TreeView无限极绑定集合形成树结构
  9. 35.5. array route
  10. 分布式存储---moosefs部署