0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟健康码疑似泄露 天威诚信证书管理系统保障信息安全

焦点讯 来源:网友焦点讯发布 作者:网友焦点讯发布 2021-11-19 09:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

“永远不要让你的证书私钥发生任何事情。”

当你获得证书私钥时,尽管证书颁发机构和数字证书从业者一再给予警告,然而,现实中私钥文件泄露的事件却屡屡发生,甚至连欧盟都难以幸免。

疑遭私钥泄露 欧盟2.78亿人受影响

这不,就在最近,欧盟 Covid Passport计划(类似中国新冠健康码)的根证书疑遭受私钥泄露,造成大量伪造的健康码在黑市上出售。

首先我们来认识一下这个Covid Passport。

poYBAGGW_kOADkLoAARs-c2g9fw686.png?from=pc

根据Covid Passport计划,欧盟公民可以通过出示数字或打印件,证明他们已接种过疫苗/检测结果呈阴性/近期确诊新冠但已康复从而拥有抗体,相当于中国各地通行的“绿码”。目前,Covid Passport证书已在27个国家生效,持有者在欧盟境内旅行时可免除检疫等限制,完全是欧盟民众居家旅行的必备之证。

如此重要的电子认证,却被发现有多份被盗密钥签名的通行证正在暗网上出售,尽管欧盟已召集几次高层会议调查这起私钥泄露事件,并吊销了多份证书私钥,但仍有许多有效的证书在网上偷偷销售。

pYYBAGGW_kSAZ5dhAAbzLxZ934s049.png?from=pc

这一事件引起的直接后果就是,私钥已被泄露/出售并被用于创建伪造的欧盟数字 COVID 护照,这意味着正规的欧盟数字护照可能会失效,进而影响2.78 亿欧盟公民的出行安全。

私钥泄露 会给企业造成哪些危害?

回到事件本身,这是一起典型的SSL证书私钥泄露事故。

作为保障网站数据传输和个人信息安全的有效屏障,SSL证书私钥一旦被泄露,会导致加密会话的密钥存在可以被拦截、侦听的风险,不法分子通过泄露的私匙就可以窃取网站的数据内容,进而窃取用户的账号密码、支付密码等涉及用户个人的敏感信息,给用户造成巨大的损失。

由此可见,SSL证书的私钥安全至关重要,作为企业,应时刻把保护私钥的安全放在首位,一旦发生私钥泄露,将会造成不可估量的灾难。那么,保护SSL证书私钥安全的关键是什么?应当从哪里入手呢?

CIM系统:更智能的SSL证书全生命周期管理

保护私钥安全除了从安排专人集中管理、采用加密硬件存储、使用最小权限原则等方面入手外,更关键的着力点在于对SSL证书做全生命周期管理。

天威诚信结合多年的SSL证书管理及服务经验,自主研发了一款SSL证书智能管理系统(CIM),此系统重点实现本地化秘钥安全管理,相较于传统的证书管理方式,CIM系统具有以下突出优势。

智能监控

无需手动搜索,自动发现网络中应用的SSL证书,定时更新数据获取最新的证书应用状态。

全生命周期管理

多种方式的证书更新提醒,快速提交并即时签发新证书及更新证书,确保业务连续性。

本地化密钥安全管理

通过本地化内置的密钥安全管理模板,帮助企业更科学、安全的管理证书密钥文件,让私钥泄漏问题从根源得到解决。

分布式部署

C/S架构,多机房管理,分布式部署,可方便的对多个机房进行分析和报告。

实时消息通知

客户端即时消息通知,关注证书生命周期状态、核心服务器https服务状态即时推送。

天威诚信CIM系统致力于让证书管理更智能、更全面,系统上线以来,已在多个行业的企业用户间得到了广泛应用,得到了用户的认可与信赖。依托专业的技术支持团队及可靠的CA运营机制,天威诚信将立足自身优势,持续提升证书管理水平,构建更加安全的网络空间

编辑:fqj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    714

    浏览量

    40700
  • 管理系统
    +关注

    关注

    1

    文章

    2939

    浏览量

    38692
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    海康汽车IFC-2M获得欧盟ISA系统独立技术单元型式批准

    近日,海康汽车IFC-2M(前视单目一体机)获欧盟智能速度辅助系统(ISA)独立技术单元型式批准证书,由捷克交通部签发认证证书,标志着海康汽车ISA
    的头像 发表于 03-17 14:09 476次阅读

    新年第一课!#lims实验室管理系统 教学,实验室信息管理系统

    信息管理系统
    sygt216
    发布于 :2026年02月28日 16:55:16

    绿电直连系统安全防护技术:网络安全、运行安全与数据安全的全维度保障

    风险。某数据中心绿电直连系统曾因网络入侵导致储能调度异常,造成数小时供电中断;某化工企业则因数据泄露引发绿电交易价格被动,产生百万级经济损失。这些案例凸显:绿电直连系统安全绝非单一环
    的头像 发表于 12-18 14:24 1256次阅读
    绿电直连<b class='flag-5'>系统安全</b>防护技术:网络<b class='flag-5'>安全</b>、运行<b class='flag-5'>安全</b>与数据<b class='flag-5'>安全</b>的全维度<b class='flag-5'>保障</b>

    BSI为苏泊尔颁发ISO/IEC 27001:2022信息安全管理体系认证证书

    杭州2025年11月22日 /美通社/ -- 近日,BSI 正式授予浙江苏泊尔股份有限公司 ISO/IEC 27001:2022 信息安全管理体系  认证证书。经过 BSI 专家团队
    的头像 发表于 11-24 22:07 353次阅读
    BSI为苏泊尔颁发ISO/IEC 27001:2022<b class='flag-5'>信息</b><b class='flag-5'>安全</b><b class='flag-5'>管理</b>体系认证<b class='flag-5'>证书</b>

    智慧燃气管理系统是如何保障燃气安全的?

    智慧燃气管理系统是什么?相信你一定很好奇,其实可以将它理解为一套为城市燃气管网量身打造的“智能大脑”和“神经系统”。它综合利用物联网、云计算、大数据分析和人工智能等现代信息技术,对燃气
    的头像 发表于 11-19 08:58 267次阅读
    智慧燃气<b class='flag-5'>管理</b><b class='flag-5'>系统</b>是如何<b class='flag-5'>保障</b>燃气<b class='flag-5'>安全</b>的?

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    传感器(如电压异常检测、温度突变检测、物理探针检测),当检测到物理攻击时,会立即触发敏感信息自毁机制(如密钥擦除),防止芯片被暴力拆解后提取数据。 3. 密钥管理安全,生命周期可控 密钥 “零暴露
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    联网系统,获取系统权限或发送虚假信息。比如,伪造智能门锁的身份信息,可能非法打开门锁;伪造工业传感器身份,向控制系统发送错误数据,影响生产决
    发表于 11-13 07:29

    电子元器件进入欧盟市关键认证

    化学物质的使用。通过REACH认证,表明产品符合欧盟化学品安全法规要求。 安规类 CE认证 :是欧盟对产品进入其市场的合格标志,意味着产品符合欧盟
    发表于 09-29 15:28

    云南恩田智能隧道施工安全管理系统助力隧道施工安全保障人员安全

    管理系统
    恩田智能设备
    发布于 :2025年08月12日 11:20:57

    锦浪科技荣获TÜV南德ISO 27001信息安全管理体系认证证书

    近日,锦浪科技获全球知名检测认证机构TÜV南德意志集团(简称“TÜV南德”)颁发的ISO 27001信息安全管理体系认证证书,此次获证标志着锦浪科技的
    的头像 发表于 07-01 17:28 1247次阅读

    它是保障环网柜安全的“健康监测仪”!

    如何保障环网柜的安全
    的头像 发表于 06-09 11:24 572次阅读

    隧道监控量测管理系统作为隧道施工安全管理的重要工具

    随着城市基础设施建设的不断推进,隧道工程的复杂性和安全性要求日益提高。隧道监控量测管理系统作为现代化施工的重要工具,在保障施工安全、提升
    的头像 发表于 05-12 09:34 749次阅读
    隧道监控量测<b class='flag-5'>管理</b><b class='flag-5'>系统</b>作为隧道施工<b class='flag-5'>安全</b><b class='flag-5'>管理</b>的重要工具

    海辰储能获颁欧盟新电池法规TÜV SÜD Mark证书

    证书为全球首张。 证书由国际知名机构TÜV南德颁发,是全球广受认可的质量和合规认证。获得该认证标志着海辰储能从产品到管理的每个环节都符合欧盟新电池法规的要求,同时表明海辰储能电池产品质
    的头像 发表于 05-10 11:17 1393次阅读
    海辰储能获颁<b class='flag-5'>欧盟</b>新电池法规TÜV SÜD Mark<b class='flag-5'>证书</b>