美國政府關門導致許多TLS證書到期讓網站無法訪問
到目前為止,美國政府關閉已經看到國家公園和政府部門無人值守,今天是數十萬聯邦工人不會收到薪水的第一個發薪日。關閉的另一個副作用是許多政府網站因其TLS證書已過期而處於脫機狀態,並且沒有人可以續訂它們。網站受影響的機構包括美國航空航天局,美國司法部和上訴法院。據Netcraft稱,總共有大約80個或更多的TLS證書已經過期,這使得許多站點無法被公眾訪問。
該問題會影響與.gov域相關的許多證書,並且無法續訂這些證書意味著訪問者(可能會阻止他們使用的瀏覽器)無法完全訪問這些站點,或者可能會被安全消息警告訪問一個不安全,有潛在危險的,用戶無法訪問這些門戶,甚至無法瀏覽基本信息。
具有過期TLS證書但未實施HSTS的政府網站在用戶的瀏覽器中顯示HTTPS錯誤,但可以繞過此錯誤以通過HTTP訪問該站點。然而,瀏覽器會警告訪問者不要在這些站點上登錄或執行任何敏感操作,因為流量和身份驗證憑據未加密且可能被黑客截獲。
目前尚不清楚證書何時續簽,除非政府部門恢復開門,否則我們可能會看到更多的政府網站出現問題。