ソフトバンク含む世界11カ国のキャリアで通信障害が起きたのはエリクソンの電子証明書のミス「電子証明書の期限を切らしたことのないエンジニアだけが石を投げなさい」

経緯の整理とログとして。なぜ世界11カ国で?ということとか復旧についてとか。
42
三上洋 @mikamiyoh

TBSビビットに行ってきます。「ソフトバンク障害はエリクソンvMMEの証明書期限切れが原因」をお茶の間向けに解説するなかなか困難な仕事です

2018-12-07 05:30:49
三上洋 @mikamiyoh

TBSビビット、ソフトバンク障害エリクソンの電子証明書ミスの解説でした。技術的に正確な説明とは言えないかもですが、できる範囲でせいいっぱいやりました。うまく伝わってればいいなあ

2018-12-07 09:12:51
三上洋 @mikamiyoh

先ほどのエリクソン発表の日本向けプレスリリース。ほぼ翻訳しただけだが「ソフトバンク障害」「ソフトウェア証明書のバージョンの齟齬」と明記 ericsson.com/jp/ja/press-re…

2018-12-07 05:47:55
リンク Ericsson.com ソフトバンクの障害情報に関するお知らせ ソフトバンクの障害情報に関するお知らせ 112 users 168

世界中で同時に障害が起きたのは?

KEI: マジミラ2024𝕏㊗️福岡開催 @keis3939

@mikamiyoh @nyaxa 日本だけでなく、イギリスのキャリアO2など世界11ヶ国で同時に障害があり、9ヶ月前に入れ替えた新しいソフトを前の古いソフトにバージョンダウンしたそうだけど…どっちが正しいのか。

2018-12-07 07:35:34
三上洋 @mikamiyoh

@keis3939 @nyaxa 9ヶ月前から使っている最新バージョンでは電子証明書のミスがあり期限切れでダウン。仕方ないので前のバージョンなら電子証明書のミスがないので使えた、ということかと思います

2018-12-07 07:37:31
KEI: マジミラ2024𝕏㊗️福岡開催 @keis3939

@mikamiyoh @nyaxa 期限切れの証明書 とだけ文頭にあると、 更新手続きを怠ったキャリアが悪いみたいに聞こえるけれど、エリクソンの電子証明書にバグがあったんですね。

2018-12-07 07:42:22
三上洋 @mikamiyoh

@keis3939 @nyaxa はい。なので全世界11社で落ちたと思われます

2018-12-07 07:44:42

ここが気になる

徳丸 浩 @ockeghem

直接原因は証明書の期限切れと報道されているが、『ソフトウエアを旧バージョンに戻すことで、復旧を行いました』とあるので、旧バージョンは証明書を使ってなかったか、検証してなかった? / “20181206_02” htn.to/8TPfcRbZ8

2018-12-07 09:18:31
徳丸 浩 @ockeghem

徳丸本の中の人 EGセキュアソリューションズCTO IPA非常勤職員 YouTubeチャンネル: youtube.com/@websecstudy 匿名での徳丸への質問はMondから https://t.co/fs3zeZicIl DMはどなたでも送信可能ですが、返信するとは限りません

blog.tokumaru.org

d6rkaiz @d6rkaiz

@ockeghem 旧バージョンで使ってた証明書が切れる前に更新しようとしたけど、新しいバージョンの証明書に問題があったって事だと思うので、旧バージョンの証明書はまだ(もう少しだけ)余裕あるってことでは?

2018-12-07 10:35:03
うぃず(wiz7)@はてなブログ🎾 @twwiz7

@ockeghem 新バージョンに期限切れの証明書が入ってたとしとら、新バージョンで結合試験をしていなかったことになりますよね。旧のは、恐らくバッファ混みの未来日に設定されていたと。 ただ社会インフラシステムでそんなことがあり得るのかという話で、にわかに信じがたく、裏に何かあるのかと勘ぐりたいですね

2018-12-07 15:22:36
ぺぺろみあ @peperomia2010

@ockeghem 多分 新ソフトウェアの有効期限日より旧ソフトウェアの有効期限のほうが有効期限が余裕あったのかな

2018-12-07 09:57:52
Masami HIRATA @msmhrt

@ockeghem ソフトバンクの「ソフトウエアを旧バージョンに戻すことで、復旧を行いました」という説明が事実ではなかったに一票かなあ。

2018-12-07 10:43:08
徳丸 浩 @ockeghem

『同ソフトウエアは9カ月前から運用しており』ともあるので、導入から9ヶ月間は証明書の期間が残っていた。機器の内部に複数の期限の証明書があり、古いものを使っていたか。切り戻した旧バージヨンのソフトが使っていた証明書は、有効期限がより先のものだったか。だとすると、バグか設定不備ですね。 twitter.com/ockeghem/statu…

2018-12-07 16:28:34

電子証明書の期限を切らしたことのないエンジニアだけが石を投げなさい

paina @paina

ソフトバンクの障害の原因は SGSN/MME まわりの証明書の期限切れ,らしいと。ごほん。「電子証明書の期限を切らしたことのないエンジニアのみが,まず,エリクソンに石を投げなさい」 ericsson.com/en/press-relea…

2018-12-07 02:45:45
nitro @nitro_k10

あー、だから国も違うし時差もあるのにほぼ同時間帯に複数のキャリアで障害が起きたのか。 twitter.com/mikamiyoh/stat…

2018-12-07 02:27:48
三上洋 @mikamiyoh

エリクソンのプレスリリース。期限切れの証明書が原因と/Update on software issue impacting certain customers ericsson.com/jp/ja/press-re…

2018-12-07 01:01:24
GADGET DECA @GADGET_DECA

paypayサービス開始と障害が重なったので関連を疑っていました。 twitter.com/paina/status/1…

2018-12-07 16:27:39