Lenovo에서 신뢰할 수 없는 GeoTrust 인증서를 새 DigiCert 인증서로 교체
Lenovo에서 신뢰할 수 없는 GeoTrust 인증서를 새 DigiCert 인증서로 교체
Lenovo에서 신뢰할 수 없는 GeoTrust 인증서를 새 DigiCert 인증서로 교체
Lenovo 보안 권고: LEN-24497
해당 범위: 업계 전반. GeoTrust 인증서를 이용 중인 고객은 모두 DigiCert로 업데이트해야합니다. 주요 브라우저에서는 다가올 10 월부터 GeoTrust 인증서를 '신뢰할 수 없음' 하거나 사용할 수 없습니다.
개요: 다수의 Lenovo 사이트는 GeoTrust Certificate Authority (CA)에서 발행한 PKI 인증서를 사용합니다. GeoTrust의 프로세스에 대한 문서화된 단점으로 인해 업계에서는 이 CA에 대한 신뢰를 잃어 버렸고, 따라서 GeoTrust 인증서를 '신뢰할 수 없음'하거나 사용 불능으로 만들었습니다. 그 결과, Lenovo는 모든 GeoTrust 인증서를 DigiCert가 발행한 새로운 인증서로 대체하려고 합니다. 이는 2018 년 9 월 21 일부터 시작됩니다.
많은 Lenovo 지원 응용 프로그램은 HTTPS를 사용하여 Lenovo 사이트 및 일부 IBM 사이트와 안전하게 통신하므로, 새 DigiCert CA 및 인증서를 '신뢰할 수 있음' 하기 위해 각 응용 프로그램을 업데이트해야합니다.
고객을 위한 완화 전략 (스스로 보호하기): 아래의 해당 제품 섹션에 설명된 각 제품에 대한 응용 프로그램 버전 (또는 그 이상)으로 업그레이드하십시오. 오히려 아래 표의 '영향을 받는 기능'에 나열된 응용 프로그램들이 '컷오버 일자'부터 작동하지 않을 것이므로 이 문제에 취약하지 않습니다.
해당 제품:
제품 | 영향을 받는 기능 | 컷오버 일자 | 고객을 위한 조치 |
---|---|---|---|
Lenovo XClarity Administrator |
펌웨어 다운로드, Lenovo 업데이트 기능, 보증 상태 |
2018-09-21 | 옵션:
|
Lenovo XClarity Essentials UpdateXpress | Electronic 다운로드 | 2018-09-21 | 옵션:
|
Lenovo XClarity Essentials Bootable Media Creator | Electronic 다운로드 | 2018-09-21 | 버전 11.3.0로 업그레이드 하십시오. https://datacentersupport.lenovo.com/us/en/solutions/lnvo-bomc |
Lenovo XClarity Essentials OneCLI | Electronic 다운로드 | 2018-09-21 | 옵션:
|
Lenovo XClarity Integrator for VMware vCenter | Electronic 다운로드 | 2018-09-21 | fixpack2로 버전 5.4.0으로 업그레이드 하십시오 https://support.lenovo.com/us/en/solutions/lnvo-vmware |
Lenovo XClarity Integrator System Center Configuration Manager | Electronic 다운로드 | 2018-09-21 | fixpack1로 버전 7.4.0으로 업그레이드 하십시오 https://support.lenovo.com/us/en/solutions/lnvo-suap |
Lenovo XClarity Integrator System Center Virtual Machine Manager | Electronic다운로드 | 2018-09-21 | fixpack1로 버전 3.4.0으로 업그레이드 하십시오 https://support.lenovo.com/us/en/solutions/lnvo-scvmadd |
Integrated Management Module, Integrated Management Module 2 (IMM2) |
서비스 및 고객 지원 -고객 지원 센터 |
2018-09-21 이후 |
IBM Fix Central에서 제공된 펌웨어와 datacenterspport.lenovo.com 코드에서 가져온 펌웨어는 모두 다운로드 할 수 있습니다. |
Advanced Management Module |
서비스 및 고객 지원 -고객 지원 센터 |
2018-09-20 이후 |
DigiCert 인증서를 지원하는 고급 관리 모듈을 사용할 수 있습니다. |
참조 사항:
Google "Chrome's Plan to Distrust Symantec Certificates":
https://security.googleblog.com/2017/09/chromes-plan-to-distrust-symantec.html
DigiCert "Replace Your Symantec SSL/TLS Certificates"
https://www.digicert.com/replace-your-symantec-ssl-tls-certificates/
DigiCert "Reissue Certificates before Distrust Deadlines":
https://knowledge.digicert.com/alerts/ALERT2562.html
HTTPS in Wikipedia:
https://en.wikipedia.org/wiki/HTTPS
개정 내역:
개정 | 날짜 | 내용 |
---|---|---|
4 | 2018-10-04 | IMM/IMM II 및 AMM 관련 다운로드 정보 업데이트 |
3 | 2018-09-20 | LXCA 다운로드 링크 추가, IMM & IMM II 고객 조치 업데이드, AMM 추가 |
2 | 2018-09-10 | IMM2 제품 및 기능명 업데이트 |
1 | 2018-09-06 | 최초 출시 |
레노버 제품 보안 권고 전체 목록을 보시려면 여기를 클릭하십시오.
레노버에서 제공하는 귀하의 장치 및 소프트웨어 업데이트와 권고를 통해 최신 정보를 확인하십시오. 본 권고에 명시된 정보는 어떤 종류의 보증이나 약속 없이 '있는 그대로' 제공됩니다. 레노버에는 본 권고의 내용을 언제든 변경하거나 갱신할 권리가 있습니다.
귀하의 의견은 사이트 개선하는 데 도움이 됩니다.