タグ

セキュリティとGlobalSignに関するwasaiのブックマーク (4)

  • Y!J API が止まった日 - GlobalSign の Root 証明書切れから学んだこと - OAuth.jp

    昨日あたりから、Yahoo! Wallet や YConnect といった、Yahoo! Japan の API にアクセスできなくなったって人、ちらほらいるかもしれませんね。 僕もちょっとそういうケース見かけました。 なんか Yahoo! Japan がポカしちゃったの?とか、まぁ昨日まで健康に動いてたシステムが突然 Yahoo! Japan の API にアクセスできなくなっちゃったんだし、そらそう思うのもムリはない。 が、今回のケース、Yahoo! は全く悪くない! プライバシーフリークはどうかと思うがな!! では早速、今回起こったことを、振り返ってみましょう。 Yahoo! API にアクセスできなくなった Yahoo! Japan は、yahoo.co.jp 以外にも、CDN 用や API 用など、用途ごとにいくつかのドメインを持ってます。 今回止まったのは、その中の API

  • 証明書発行再開延期のお詫び | SSLサーバ証明書ならグローバルサイン

    現在、弊社では不正アクセスの可能性に伴い、更新を含むすべての証明書の発行を一時的に停止し、システムの点検を行っております。 現在までにシステムの再構築や検査は予定通りほぼ完了いたしました。9月12日時点では、この検査完了後サービスを再開することをお知らせしておりましたが、さらに万全な体制を期すため細部の点検を重ねて実施することとし、15日を目処にサービスを段階的に開始することにいたしました。 ご利用のお客様には、サービスの再開が延期しましたことにより大変なご不便とご迷惑をお掛けいたしますことを深くお詫び申し上げます。

    wasai
    wasai 2011/09/14
    まあ、安心できるまでは再開しないほうが吉かと
  • 【続報】証明書発行再開の見通しについてのご連絡│SSL・電子証明書ならGMOグローバルサイン

    現在、弊社では不正アクセスの可能性に伴い、更新を含むすべての証明書の発行を一時的に停止し、システムの点検を行っております。 9月9日時点ではシステム検査の終了時期を12日~13日の間とお知らせしておりましたが、現時点で検査完了が9月13日夕方以降となる見通しです。検査完了後サービスを段階的に再開いたしますことを改めてご報告申し上げます。 現在は、第三者機関であるサイバーディフェンス社による監督のもと、明日の午前中を目処にサーバ機器の取り換え、システム再構築を完了し、脆弱性診断などの最終的な安全性の確認されましたら検査が完了となります。 検査完了後は、段階的なサービスの再開を予定しております。 現段階では弊社の認証システムへの不正アクセスは確認されておりませんが、更なる安全性確保の為、現在の措置をとっております。 サービス再開の詳細については、決定次第改めて弊社ウェブサイトサイト上でご報告い

    【続報】証明書発行再開の見通しについてのご連絡│SSL・電子証明書ならGMOグローバルサイン
  • GlobalSignのWebサーバに不正アクセスの痕跡、業務は順次再開へ

    認証局に対する一連の不正アクセスに関連して、GlobalSignは調査の結果、Webサーバに不正アクセスの痕跡が見つかったが、それ以外のサーバが不正アクセスされた痕跡はないと報告した。 各国の認証局に対する一連の不正アクセス事件に関連して、大手SSL認証局のGlobalSign(社ベルギー)は9月9日、同社のWebサイト「www.globalsign.com」をホスティングしていたWebサーバに不正アクセスされた痕跡が見つかったことを明らかにした。 この問題でGlobalSignは、DigiNotarなどの不正SSL証明書発行事件に関与したとされる人物が、GlobalSignのシステムにもアクセスできると公言したことを受け、SSL証明書の発行業務を一時的に中止して調査に当たっていた。 その結果、Webサーバに対する不正アクセスの痕跡が見つかったが、このWebサーバは常にほかのインフラから

    GlobalSignのWebサーバに不正アクセスの痕跡、業務は順次再開へ
    wasai
    wasai 2011/09/13
  • 1