标签: 吊销

  • 巴西威胁吊销星链开展业务的许可证

    巴西威胁吊销星链开展业务的许可证

    巴西国家通讯管理局已根据法院命令指示互联网提供商阻止对 X 的访问。巴西国家通讯管理局专员阿图尔·科英布拉表示,星链是唯一向监管机构表示不会遵守法院判决的公司。科英布拉接受采访时表示,国家通讯管理局正在调查星链和其他网络运营商可能存在的不合规行为。该专员表示,如果一家公司不遵守法院的封锁 X 的命令,可能会受到多项制裁,包括罚款和吊销其在巴西开展业务的许可证。此前 X 因无视早先有关内容审核和在巴西任命法定代表的法院命令,巴西最高法院上周五下令封锁该平台。

    —— CNBC

  • 《DigiCert 吊销数万份使用 CNAME 进行域名验证的 TLS/SSL 证书》

    DigiCert 吊销数万份使用 CNAME 进行域名验证的 TLS/SSL证书

    数字证书颁发机构 DigiCert 在 7 月 29 日通过博客宣布将吊销没有适当域控制验证 (DCV) 的证书,大约 0.4% 的 DigiCert 适用域验证受到影响,数量可能超过数千份。根据严格的 CABF 规则,域验证中存在问题的证书必须在 24 小时内撤销,​​无一例外。DigiCert 已通知受影响的客户,他们必须在 24 小时内更换证书。

    本次事件涉及通过添加 DNS CNAME 记录,并为此提供随机值进行域名控制验证。其中一种方法要求随机值以下划线字符为前缀,下划线前缀可确保随机值不会与使用相同随机值的实际域名发生冲突。最近,DigiCert 发现在某些基于 CNAME 的验证案例中使用的随机值中没有包含下划线前缀。虽然域名发生冲突的可能性实际上可以忽略不计,但如果验证不包含下划线前缀,则仍被视为不合规。DigiCert 表示,“CABF 认为任何与域验证有关的问题都是严重问题,需要立即采取行动。”

    —— DigiCert

  • QIWI 银行许可证被吊销

    QIWI 银行开展银行业务的许可证被吊销

    俄罗斯央行在2024年2月21日根据第OD-266号命令,吊销了 QIWI 银行开展银行业务的许可证。金融监管机构解释说,QIWI 银行违反了联邦银行业法律和央行的规定。过去12个月,监管机构已五次对其采取措施,其中两次对某些交易实行限制。并表示其“系统地”违反了反洗钱法。

    —— 俄罗斯央行

  • FTX澳大利亚业务牌照被吊销

    监管机构吊销 FTX 澳大利亚业务牌照

    澳大利亚证券监管机构周三表示,已取消了已倒闭的美国加密货币交易所 FTX 当地分支机构的牌照,自 7 月 14 日起生效。

    总部位于巴哈马的 FTX 曾是加密货币行业的明星,去年 11 月向美国申请破产保护,称无法完全偿还在其交易所存入资金的客户。创始人兼前CEO更是在巴哈马被捕。

    监管机构周三表示,FTX Australia 在 2024 年 7 月 12 日之前可以继续为客户终止现有衍生品提供有限的金融服务。并补充说,许可证的取消并不影响 FTX Australia 继续作为澳大利亚金融投诉局成员的要求,也不会影响对零售客户进行赔偿的安排。

    ——路透社

  • Let’s Encrypt错误签发数百万张证书即将吊销

    Let’s Encrypt错误签发数百万张证书 所有错误证书将在5天内吊销

    提醒:如果你使用Let’s Encrypt提供的免费SSL证书,请检查你提交申请时留的邮箱,如果邮箱收到来自Let’s Encrypt的通知则你的证书很可能会在未来5天内被吊销。

    如果你当时留的邮箱是随便填写的,那么基于稳妥考虑建议你重新申请并签发证书,确保旧证书不会被自动吊销。

    吊销工作将从国际协调时2022年1月28日16:00开始(UTC +0,下同),最迟会在5天内完成吊销,如果快的话那么最近签发的错误证书很可能很快就会被吊销。

    吊销原因:根据Let’s Encrypt发布的公告,第三方仓库Boulder向ISRG(Let’s Encrypt的运营方)发出通知,该机构使用的ALPN TLS验证存在两个违规问题,因此ISRG必须对其TLS-APLN-01质询验证的工作方式进行更改。

    Let’s Encrypt工程师称在2022年1月26日00:48部署修复程序时发现,所有通过TLS-APLN-01质询颁发和验证的证书都是错误的。根据Let’s Encrypt Certificate Policy政策要求,证书颁发机构需在5天内让错误证书失效,Let’s Encrypt计划从2022年1月28日16:00开始吊销错误证书。

    但请注意,并非所有证书都受此问题影响,Let’s Encrypt仅会撤销受影响的错误证书,当前已经向相关用户发送邮件通知。

    Let’s Encrypt预计少于1%的活跃证书受此问题影响,但考虑到Let’s Encrypt活跃证书超过2.21亿张,即便是1%也影响数百万张证书,这对应着数百万个网站和网络服务。一旦证书被吊销HTTPS将出现连接失败,也就是直接导致网站或服务无法连接。

    —— cnBeta