摘要:因未及时续签TLS数字证书导致服务异常的问题屡见不鲜,即便科技巨头也难以避免——苹果、谷歌、微软等公司均曾“中招”,而微软似乎在此类疏漏中的“出镜率”更高。近日,微软又一次因证书更新疏忽引发用户困扰:此次涉及Office软件的核心数字证书过期,导致大量用户陷入
因未及时续签TLS数字证书导致服务异常的问题屡见不鲜,即便科技巨头也难以避免——苹果、谷歌、微软等公司均曾“中招”,而微软似乎在此类疏漏中的“出镜率”更高。近日,微软又一次因证书更新疏忽引发用户困扰:此次涉及Office软件的核心数字证书过期,导致大量用户陷入使用困境。
据蓝点网6月24日监测,Office相关服务的域名https://support.content.office.net/的TLS证书已失效。该证书签发于2024年6月28日,有效期至2025年6月23日,截至当前(6月26日),微软仍未完成证书替换工作。这一疏漏直接影响以下子域名资源访问:
●fonts.support.content.office.net
●image.support.content.office.net
●scripts.support.content.office.net
●styles.support.content.office.net
●support.content.office.microsoft.com
●support.content.office.net
这些域名承载Office运行所需的图片、脚本等关键资源,证书过期导致软件在调用上述服务时触发“证书无效”警告,部分用户在编辑文档或执行功能时频繁遭遇弹窗干扰,严重影响办公效率。
业内早有共识,TLS证书管理需谨慎:去年浏览器厂商联合推动将SSL/TLS证书最长有效期缩短至47天(详见《浏览器四大厂商缩短证书有效期至47天》),旨在降低过期风险。然而,微软此次失误再度暴露证书维护的复杂性——即便拥有完善的技术体系,人为疏漏仍可能引发大规模用户体验问题。
目前,故障解决依赖于微软工程师介入。考虑到时差因素,若其尚未恢复证书,用户可能仍需等待数小时。这一事件再次为所有企业敲响警钟:数字化服务的连续性,不仅取决于技术先进性,更仰仗于基础运维的细致与严谨。
来源:走进科技生活