Probleme mit Azure Storage aufgrund eines abgelaufenen SSL-Zertifikats

Inhaltsverzeichnis:
Steven Martin, General Director von Windows Azure Business and Operation, musste hinausgehen und Erklärungen für den Vorfall geben, der die Microsoft Cloud in Schach hielt am 23. Februar mit einem Problem beim Zugriff auf den Azure Storage-Speicherdienst.
Millionenausfall wegen ein paar Dollar
Kommunikation im Web erfolgt im Allgemeinen mit einem Kommunikationsprotokoll namens HTTP, und es gibt eine sichere Version namens HTTPS, die ein Protokoll namens SSL verwendet.
SSL bietet Authentifizierung und Schutz von Informationen zwischen Endpunkten über das Internet durch die Verwendung von Kryptografie. Typischerweise wird nur der Server authentifiziert (dh seine Identität ist garantiert), während der Client nicht authentifiziert bleibt. Andererseits werden in Azure beide Parteien anhand von Zertifikaten validiert.
Dazu wird die gesamte Kommunikation automatisch verschlüsselt und entschlüsselt, aber es ist ein Sicherheitszertifikat erforderlich, eine kleine Software, die sicherstellt, dass der Server der ist, für den er sich ausgibt.
Nun, dieses kleine Zertifikat auf Windows Azure-Servern für ein paar Dollar ist abgelaufen.
Normaler HTTP-Verkehr hatte keine Vorfälle, aber „sicherer“ Verkehr stellte fest, dass ohne dieses Zertifikat viele der Windows Azure-Dienste nicht mehr zugänglich waren, darunter auch der Eckpfeiler der Datenspeicherung: Azure Lagerung.
Laut Microsoft aktualisierten 99 % der Cluster ihre SSL-Zertifikate im Morgengrauen des 23., wenn man bedenkt, dass das Problem am frühen Abend gelöst wurde ( US Pacific Time).
, fährt Steven Martin fort, Teams führen jedoch weiterhin RCA (Root Cause Analysis) durch, einschließlich Maßnahmen, um zu verhindern, dass dieser Fehler in Zukunft erneut auftritt.
Es ist merkwürdig, dass derselbe Fehler auf zwei seiner Plattformen wiederholt wird – in Windows Phone 7 gab es vor einigen Monaten einen ähnlichen Fehler mit Store-Zertifikaten – und dass Milliarden von MB an Daten möglicherweise vorübergehend für ein paar Münzen unzugänglich werden
Über | Unterbrechung des Windows Azure-Dienstes durch abgelaufenes Zertifikat in XatakaWindows | Das in der Cloud gespeicherte Exabyte an Daten wurde überschritten