Taso 4 = Varmenneteknologiaa

*.edu.hel.fi -varmenne pudotti Helsingin Wilman 13.8. – on parempikin tapa hallita wildcard SSL-varmenteita

miten_paivitys_700X400Helsingin Sanomat julkaisi 13.8. artikkelin ”Koululaisten Wilma-järjestelmän ongelmat aiheuttivat kaaosta helsinkiläiskodeissa – Joku unohti tehdä elintärkeän päivityksen

Wilma-HEL-1

Wilma-HEL-2

Kyseessä oli vanhentunut wildcard-tyyppinen SSL-varmenne *.edu.hel.fi

Kun nyt ongelman ratkaisun jälkeen katsoo sivulle päivitettyä varmennetta niin huomaa, että se on itse asiassa tehty jo 15.6.2018.

Se on ilmeisesti vain unohtunut päivittää Wilma-sivuille.

Tämä tapahtuma näyttää, kuinka haavoittuva wildcard-varmenne voi olla, jos sitä vain kopioidaan palvelimelta toiselle. Jos wildcard-varmenteita halutaan käyttää, niin  onneksi on olemassa uusikin tapa. Tällöin jokaiselle palvelimelle syntyy oma maksuton varmennekopio (duplikaatti), jolloin hallintakonsolilta myös näkyy, minne wildcard-varmenteet on asennettu ja missä ne ovat vanhenemassa.

Jatka lukemista ”*.edu.hel.fi -varmenne pudotti Helsingin Wilman 13.8. – on parempikin tapa hallita wildcard SSL-varmenteita”

Taso 2 = Yleistä varmenteista

Vieraskynä: Kokemuksia Wildcard-varmenteen hankkimisesta

MPL_Marko_Kuva1

Tämä ingressi on Wesentran kirjoittama – varsinainen vieraskynä-osuus alkaa kahden kappaleen päästä.

MPL_Marko_Kuva2Artikkelin kirjoittaja Marko Alamäki MLP Modular Learning Processes Oy:sta on kasvatustieteilijä, joka työssään törmää usein IT-alan kysymyksiin. Ja nyt hän törmäsi tarpeeseen hankkia SSL-varmenne uuteen verkkokauppasivustoon. Tämä on hänen tarinansa 🙂

Se sisältää mm. kohdan ”… Analysoin mielenkiinnosta verkkokauppamme sivuston sertifikaatin mukana tulleilla työkaluilla. Tulosten perusteella pystyimme ehdottamaan palvelimen ylläpitäjälle tiettyjen protokollien poistamista palvelun konfiguraatiosta ja palvelusta tuli entistäkin turvallisempi. …”

Jatka lukemista ”Vieraskynä: Kokemuksia Wildcard-varmenteen hankkimisesta”