Let's Encrypt отозвал 3 млн сертификатов из-за бага проверки CAA-полей

Let's Encrypt отозвал 3 млн сертификатов из-за бага проверки CAA-полей

Let's Encrypt отозвал 3 млн сертификатов из-за бага проверки CAA-полей

Центр сертификации Let's Encrypt вынужден отозвать более 3 миллионов TLS-сертификатов из-за бага, обнаруженного в бэкенд-коде. Как сообщили представители Let's Encrypt, проблема нашлась в серверном софте Boulder.

Как известно, Let's Encrypt использует Boulder для верификации пользователей и их доменов перед тем, как выдать TLS-сертификат.

Выявленный баг затрагивал имплементацию стандарта безопасности CAA (Certificate Authority Authorization) в Boulder. CAA позволяет владельцам доменов обозначить только те центры сертификации, которые перечислены в специальном поле.

Все центры вроде Let's Encrypt должны строго следовать спецификации CAA по закону, в противном случае могут последовать санкции со стороны разработчиков браузеров.

Согласно опубликованной на форуме информации, из-за бага Boulder игнорировал проверку CAA. Команда Let's Encrypt уже устранила проблему, и теперь поля CAA обрабатываются корректно.

Компания считает, что никто не успел воспользоваться этим багом. И тем не менее центр решил отозвать все сертификаты, выданные с некорректными поверками CAA.

Рынок облачных сервисов в России за шесть лет вырос в четыре раза

Как отметил председатель правительства Российской Федерации Михаил Мишустин, выступая на пленарной сессии конференции «ЦИПР-2026», с 2020 года объём российского рынка облачных сервисов вырос более чем в четыре раза. По его словам, российский бизнес полностью пересмотрел подход к использованию облачной инфраструктуры.

Конференция «ЦИПР-2026» начала работу сегодня. На пленарной сессии выступил премьер-министр Михаил Мишустин. Как отмечает Интерфакс, значительная часть его выступления была посвящена развитию облачных сервисов в России, ситуация с которыми, по словам главы правительства, за последние годы «изменилась кардинально».

«Рынок облачных сервисов за шесть лет вырос более чем в четыре раза. Отечественные компании полностью перешли на такую инфраструктуру российской разработки, – отметил Михаил Мишустин. – Если ещё в 2022 году организации сомневались, надо ли переносить системы за пределы собственных дата-центров, то сейчас всё чаще выбирают именно такой подход».

По итогам 2025 года облачные сервисы стали самым быстрорастущим сегментом российского ИТ-рынка. Объём облачных услуг за год увеличился на 37%, обойдя даже сервисы с искусственным интеллектом, темпы роста которых составили 35% в годовом выражении.

RSS: Новости на портале Anti-Malware.ru