当前位置:首页 >  科技 >  IT业界 >  正文

别把SSL证书过期不当回事!天威诚信表示这些“代价”你绝对不想承担

 2020-08-31 17:08  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

早些时候,音乐流媒体服务Spotify关闭了大约一个小时。

一个小时,说长不长,说短不短。

但是在这个稍有风吹草动就能引起注意的年代,一个流行互联网服务的宕机,在Twitter上自然引起了一番轩然大波。

Twitter没有辜负它作为世界上最好停机监控器的美誉,当天,Spotify粉丝在Twitter上大哭一场。

大约一个半小时后,Spotify宣布一切恢复正常:

所有迹象都表明SSL证书过期是导致宕机的根本原因。证书在格林尼治标准时间晚上12点到期,也就是美国东部时间早上8点,就在音乐被剥夺用户的Twitter开始滚滚而来之前的几分钟。

对于Spotify来说,一小时的停机时间究竟意味着什么?

首先让我们先来回顾一下历史上这类事件发生所导致的“惨案”:

1. 美国政府关闭导致数十个SSL证书过期

2. 爱立信让证书过期,3200万人失去手机服务

3. 由于证书过期,Equifax错过了76天的违约

4. Cisco让一个SSL证书过期后,用户会遇到VPN问题

5. Pokemon证书过期后会失效

当然我们并不是在抨击这些组织。事实上,一般来说大型组织有10000个证书,跟踪所有这些过期日期是一项艰巨的任务。

但残酷的现实是:让一个证书过期都会产生巨大的影响。

一个证书过期会造成多大的麻烦?

粗略估计证书过期成本的一个简单方法是查看公司在这段时间内通常能获得多少收入。

Spotify 2019年的营收为74.4亿美元,相当于每天20383561美元,相当于一个半小时的收入约为12739726美元。

现在,Spotify的大部分收入来自订阅,所以他们的收入并没有在一个半小时内降到0美元。但直接收入损失只是成本证明的一部分,与成本证书相关的停机时间可能会以多种方式付出代价:

直接收入损失

减少新客户的获得

增加客户支持时间/成本

客户流失(现有客户转向别处)

品牌声誉受损

潜在的合规问题

另一种计算证书相关停机时间成本的方法是问:有多少用户受到了影响?

据BusinessofApps统计,Spotify每月有2.86亿活跃用户,他们平均每月收听25小时。这意味着,在任何给定的时间内,大约有9781200名用户“都在想一首旋律”并在Spotify上收听。

Spotify并不是所有地方的所有用户都关闭了(一些用户报告说他们可以使用桌面应用程序而不是移动应用程序来收听,而另一些用户则相反),但显然有数百万的Spotify用户在服务关闭时“感觉不好”。

实施正确的SSL证书管理是关键

虽然我们不知道Spotify的证书过期为何没有被发现,但是显而易见,SSL证书管理具有挑战性。

随着组织需要越来越多的数字证书用于各种类型的用途(SSL/TLS、设备、代码签名、S/MIME等),实现有效的SSL证书管理实践已变得至关重要。

不要犯手动管理证书的错误。如果您只有一个或两个证书,那么诸如电子表格和日历提醒之类的证书管理方法可能是可行的,但是对于拥有许多证书的组织来说,它们太容易出错了。

因此,现在急需一款SSL证书智能管理系统,它需要包括以下功能:

1. 订单查看——用户可随时查看购买的历史订单信息

2. 证书购买——自主线上购买证书,无需提交订单申请表

3. 增值服务——为用户提供增值服务:双证书、SM2证书、技术支持等

4. 证书智能推荐——免费为用户提供专业的证书智能推荐服务

5. 数据统计——为用户提供强大的数据统计服务

6. 站点监控——为用户提供专业的站点监控功能

7. 全站扫描——为用户提供全站扫描服务

8. 证书工具——为用户提供高性能的证书实用工具

这张来自天威诚信证书智能管理系统的屏幕截图就是一个很好的例子,它可以让证书管理者直观地了解到现在所拥有的证书情况,以便随时查看和管理证书:

在这个加密的时代,单单依靠过去人力的证书管理方式早已跟不上现在企业扩张的步伐,我们现在所要做的是将证书智能管理融入到现有的IT和网络安全工作当中,这才是最关键的部分,也是天威诚信提供证书智能管理系统的初衷,

写在最后

不幸的是,与证书相关的宕机,就像Spotify经历的事件一样,现在变得愈发普遍。证书正在越来越多,如何保证证书不过期已经成为一个重大的挑战,幸运的是,有效的证书智能管理可以极大地缓解这个难题,使您的企业避免因证书过期而产生的高昂“代价”。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
ssl证书

相关文章

  • 高级SSL证书直降1000+ 安信证书带你清凉一夏

    夏日炎炎,烈日高照,这个季节最需要的就是清凉!而安信证书夏季大放价活动,正是为了让您以清凉的价格,使您的网站可以获得更加专业的SSL保护,更加轻松地应对网络攻击和数据泄露。此次夏季活动中,有大家比较熟悉的国际知名品牌GeoTrust、Sectigo等,还有DV、OV、EV等不同验证类型的SSL证书,

    标签:
    ssl证书
  • 为什么选择OV SSL证书?OV SSL证书品牌推荐

    OVSSL证书中文全称为“组织验证型SSL证书”,该证书除需要验证网站域名外,还需对网站所属企业进行严格身份认证审核。通过审核的企业单位才能签发证书,以此来保障网站真实性和合法性。

    标签:
    ssl证书
  • 嗨翻五一 限时优惠 | 通配符SSL证书最高直降3000元

    春未尽,夏初临,在季节流转之间,五一小长假即将如约而至。安信证书(https://www.anxinssl.com/)作为国内领先的https解决方案服务商,为回馈广大新老用户,为您的信息安全保驾护航,为大家带来了SSL数字证书专场活动。精选爆款通配符SSL证书,助您低成本实现网站安全合规!活动详情

    标签:
    ssl证书
  • 为什么需要定期更新SSL证书?

    SSL数字证书对网站运行的安全性起到极大的保障,现如今大多数网站都会安装部署,可以起到数据加密的作用。通常SSL证书的有效期为一年左右,有效期结束后网站的SSL证书就会失效。如果想要继续保护网站,只能提前续费或重新申请。那么,为什么需要定期更新SSL证书呢?RAKsmart为大家带来简单介绍:1、定

    标签:
    ssl证书
  • 失去SSL证书的保护,将对网站安全造成哪些影响?

    在经济全球化、网络化的时代,重要信息传输和产品买卖及服务都需要网络的支撑,随着网络信息技术的深入发展,网络安全逐步成为企业关注的焦点。但现实情况是,全球各地的网络犯罪分子依然潜伏在各个角落,寻找时机入侵企业网站,窃取企业经营数据和用户敏感信息。如果您的企业拥有网站尤其是具有交易功能的网站,则必须使用

    标签:
    ssl证书

热门排行

信息推荐