update: ล่าสุดธนาคารทหารไทยแก้ไขเปลี่ยนใบรับรองเรียบร้อยแล้ว
ผู้ที่ใช้บริการธนาคารออนไลน์ของธนาคารทหารไทยสองสามวันนี้หลายคนเจอปัญหาไม่สามารถเข้าเว็บได้ เพราะ Chrome บนวินโดวส์เริ่มแจ้งปัญหาว่าใบรับรองเข้ารหัสถูกยกเลิกไปแล้ว
ใบรับรองของโดเมน tmbdirect.com ตอนนี้เป็นใบรับรองที่ออกโดย Entrust Certification Authority - L1M จะหมดอายุวันที่ 14 ตุลาคมนี้ หมายเลข serial ของใบรับรองคือ 00C4F7D6C2C046E9030000000054CCD721 เมื่อผมตรวจสอบกับทาง Entrust (แบบฟอร์มตรวจสอบการยกเลิกใบรับรอง) พบว่าใบรับรองนี้ถูกยกเลิกแล้วจริง ตั้งแต่วันเสาร์ที่ 21 ที่ผ่านมา โดยเหตุผลของการยกเลิกคือมีการออกใบรับรองใหม่ไปแล้ว (superseded)
ทางธนาคารทหารไทยแนะนำให้ผู้ใช้เปลี่ยนเบราว์เซอร์เพื่อให้ใช้งานได้ แต่__ผมแนะนำให้หยุดใช้งานเว็บ tmbdirect.com จนกว่าจะได้รับการแก้ไขอย่างถูกต้อง__ เมื่อผู้ใช้ทั่วไปพบเบราว์เซอร์ใดเบราว์เซอร์หนึ่งเตือนถึงใบรับรองเข้ารหัสไม่ถูกต้องเสียแล้ว และเบราว์เซอร์หรือคอมพิวเตอร์ไม่ได้ถูกแก้ไขจนการตรวจสอบนั้นผิด ผู้ใช้ไม่ควรหาทางเข้าอื่นอีก แต่ควรแจ้งผู้ให้บริการแก้ไขโดยเร็ว
ผมตรวจสอบหน้าเพจเฟซบุ๊กและหน้าเว็บของธนาคารทหารไทย ไม่พบประกาศเรื่องนี้เป็นทางการ ก็คงแนะนำให้ทุกคนหยุดใช้งานจนกว่าจะแก้ไขและประกาศกันอีกครั้งครับ
on
เช็คที่นี่ https:/
KimHan Wed, 25/07/2018 - 01:30
เช็คที่นี่ https://cryptoreport.thawte.com/checker/ ก็ขึ้นว่า revoked แล้ว
ดู CT ก็ไม่เห็นบอกว่าออกใบรับรองใหม่นะ
หรือว่าพนักงานกด revoke แล้วเลือกเหตุผลว่าออกใบรับรองใหม่
แต่ไม่ทันคิดว่า EV ไม่ได้ออกเสร็จภายในตอนนั้นเหมือน DV
ทำไมไม่ทำเหมือนกสิกรนะ ใช้ Entrust L1M เหมือนกัน รายนั้นกด renew เอา 1 ปี [366+30]+12 = 408 วันพอดี
พูดถึงเรื่อง cert
McKay Wed, 25/07/2018 - 01:34
พูดถึงเรื่อง cert นี่คิดถึงคุณ jedi เลย
โห..
-Rookies- Wed, 25/07/2018 - 05:47
โห...แก้ปัญหาเหมือนโยนความผิดให้เบราเซอร์แทนที่จะยอมรับว่าตัวเองผิด อนาถนัก...
ผมเคยช่วยทีม support ทำงาน
earthchie Wed, 25/07/2018 - 11:09
In reply to โห.. by -Rookies-
ผมเคยช่วยทีม support ทำงาน พอจะเข้าใจโปรเซสการทำงานด้านนี้อยู่
คือมันน่าจะเป็นเพราะทีม support เตรียมคำตอบสำเร็จรูปไว้แบบนี้ครับ
แต่เค้าไม่มีสกิลในการวินิจฉัย ก็เลยไม่รู้ว่าไม่ควรตอบแบบนี้
น่าด่าไหม? ก็น่าอยู่ดี ถึงแม้จะเข้าใจได้ก็ตาม 55
โอ้ว.... IT
Hadakung Wed, 25/07/2018 - 05:49
โอ้ว.... IT แบงค์โดนเด้งแน่แบบนี้
ขอ reissue ใหม่ก็น่าจะจบแล้ว
Architec Wed, 25/07/2018 - 06:24
ขอ reissue ใหม่ก็น่าจะจบแล้ว รออะไรอยู่รึ?
แบงค์นี้พังตั้งแต่ UI/UX
ravipon Wed, 25/07/2018 - 07:45
แบงค์นี้พังตั้งแต่ UI/UX ยังเรื่องความปลอดภัย…
มิน่าผมเจอเมื่อ 2 วันก่อน
Pichai_C Wed, 25/07/2018 - 08:04
มิน่าผมเจอเมื่อ 2 วันก่อน ลองเข้าผ่าน Chrome(PC), Firefox(PC), Safari(iOS) เข้าไม่ได้เลย แต่พอส่งไปให้น้องที่ใช้ Android เข้าได้เฉย
เป็นการทดสอบว่า browser ตัว
e.p. Wed, 25/07/2018 - 09:05
เป็นการทดสอบว่า browser ตัวไหนตรวจ CRL บ้าง
Chrome ปกติมันใช้ include
lew Wed, 25/07/2018 - 09:13
In reply to เป็นการทดสอบว่า browser ตัว by e.p.
Chrome ปกติมันใช้ include มากับ update นะครับ
จำไม่ได้แล้วครับว่ามีตัวไหนทำ
e.p. Wed, 25/07/2018 - 12:39
In reply to Chrome ปกติมันใช้ include by lew
จำไม่ได้แล้วครับว่ามีตัวไหนทำ CRL จริงๆ บ้าง
คือเคยทำ captive portal แล้วเจอปัญหาว่าเปิดเข้าเว็บตัว captive portal ได้ช้ามากๆ เลยจับข้อมูลดูเจอว่าหลังจากมันได้ certificate จาก web server แล้วมันพยายามติดต่อไปที่ CRL Distribution Points ก่อนอีกด้วยครับ
แก้ปัญหาได้ชุ่ยมาก
IDCET Wed, 25/07/2018 - 09:13
แก้ปัญหาได้ชุ่ยมาก น่าให้โดนไล่ออกจริงๆ งานธนาคารนะเฮ้ย ไม่ใช่เด็กเล่นขายของ แค่ต่ออายุ Cer หรือติดต่อผู้ออกใบอนุญาตให้แก้ไขมันยากมากนักเหรอ เงินเดือนผมออกธนาคารนี้ด้วย เฮ้อ..... เบื่อจริงๆ กับการแก้ปัญหา IT แบบไทยๆ เนี่ย น่าเกลียดมาก
โห แบบนี้ตังที่ผมดองใน ME
zerost Wed, 25/07/2018 - 09:17
โห แบบนี้ตังที่ผมดองใน ME จะถอนออกมาให้หมดดีไหมเนี่ย เห็นแล้วน่าเป็นห่วง
ME เหมือนว่าจะใช้ Server
phenocalypse Wed, 25/07/2018 - 10:05
In reply to โห แบบนี้ตังที่ผมดองใน ME by zerost
ME เหมือนว่าจะใช้ Server คนละตัวกับ TMB และใช้ Certificate คนละตัวกัน ซึ่งหมดอายุในปี 2020 ครับ
IE ก็ไม่รอดนะ
SpeedxP Wed, 25/07/2018 - 10:06
IE ก็ไม่รอดนะ
[img]https://pic.i4th.in.th/image.uploads/25-07-2018/original-51c8f56c56ed28fd45bbd2cb53053d98.png[/img]
เขาหมายถึง IE6 หรือเปล่าครับ
Elysium Wed, 25/07/2018 - 10:17
In reply to IE ก็ไม่รอดนะ by SpeedxP
เขาหมายถึง IE6 หรือเปล่าครับ
IE6 ต่อให้ cert valid
Ford AntiTrust Wed, 25/07/2018 - 10:29
In reply to เขาหมายถึง IE6 หรือเปล่าครับ by Elysium
IE6 ต่อให้ cert valid ก็เข้าไม่ได้น่ะ
ลืมต่ออายุใบ Cent
waroonh Wed, 25/07/2018 - 10:17
ลืมต่ออายุใบ Cert หรือเปล่าน๊า
cert มันยังไม่หมดอายุนะ
Ford AntiTrust Wed, 25/07/2018 - 10:30
In reply to ลืมต่ออายุใบ Cent by waroonh
cert มันยังไม่หมดอายุนะ แต่โดน revoke (ยกเลิก) ต้อง reissue cert ใหม่
ลืม reissue cert ใหม่
Amadeuz Wed, 25/07/2018 - 11:34
ลืม reissue cert ใหม่ หรือเปล่าน๊า
เพราะ Chrome
panurat2000 Wed, 25/07/2018 - 13:38
บนบน ?
ตอนนี้ปิดเซิร์ฟเวอร์ไปเลย
KimHan Wed, 25/07/2018 - 15:17
ตอนนี้ปิดเซิร์ฟเวอร์ไปเลย ไม่ให้เข้า