Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Sitio de Microsoft muestra advertencias por olvido en la renovación de un certificado


Microsoft cometió un error al dejar expirar el certificado SSL del dominio connectivity.office.com, utilizado por administradores de TI para probar la conexión con Microsoft 365. Aunque el fallo solo afectó a una herramienta de diagnóstico y no a servicios críticos, el incidente evidencia fallos en sus procesos de renovación. Esto resulta preocupante ante la tendencia global de reducir la vida útil de los certificados digitales.




Microsoft parece haber cometido un error con su gestión de certificados después de que un dominio utilizado por administradores de sistemas en todo el mundo para probar la conectividad con Microsoft 365 comenzara a mostrar advertencias de conexión no confiable en los navegadores.

El dominio connectivity.office.com es utilizado por profesionales de TI para probar la conectividad de su red con Microsoft 365 y asegurar que sus firewalls no estén bloqueando nada que pudiera afectar el acceso de una organización a los servidores de Microsoft.

Un informe de servidor SSL recuperado el lunes mostró que el certificado expiró el 14 de junio tras haber sido renovado por última vez el 16 de diciembre de 2025.

Al momento de escribir esto, han pasado 35 horas desde que el certificado expiró y Microsoft aún no lo ha renovado, a pesar de que muchos en la comunidad de TI han expresado sus opiniones sobre el asunto en Reddit.

Las renovaciones de certificados suelen estar automatizadas hoy en día, pero en las organizaciones que aún dependen de procesos manuales, los responsables de las renovaciones casi con seguridad habrían recibido múltiples alertas advirtiendo sobre la expiración inminente.

Esto sugiere que algo, o alguien, involucrado en el proceso de renovación de certificados en Microsoft ha fallado.

The Register contactó a Redmond para obtener una respuesta. Los publicistas de la empresa reconocieron la solicitud de comentarios, pero no respondieron a tiempo para la publicación.

Las consecuencias podrían haber sido mucho peores. Las advertencias del navegador en una herramienta de diagnóstico de red son irritantes, pero difícilmente catastróficas en comparación con que sucediera lo mismo en login.microsoft.com u otro servicio crítico.

Los usuarios de Teams recordarán que la plataforma de colaboración decidió abruptamente tomarse el lunes libre en 2020, después de que un certificado de autenticación expirara, por ejemplo.

Sea lo que sea que salió mal aquí, Microsoft tendrá que ajustar sus procesos antes de que lleguen los ciclos de vida de certificados más cortos en los próximos años.

A partir del 26 de marzo, los nuevos certificados SSL/TLS tendrán una vida máxima de 200 días. Está previsto que esto disminuya a 100 días para el 15 de marzo de 2027, y luego a 47 días dos años más tarde. ®

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.