Hej,
I går em gjorde NOCen en rullning av certifikaten för Mailfilter (STARTTLS)
Tyvärr missades signaturen för TLSA fingerprint att uppdateras i DNS.
NOCen fick dock ett larm om det, men av någon anledning missades det att tas om hand om.
Imorse när jag kontaktades av NOC så deaktiverade vi TLSA och uppdaterade sedan till
korrekta fingerprint ca. 9-tiden.
Detta har gjort att epost från M365 har fördröjts, då M365 validerar DNSSEC/TLSA.
gmail.com <http://gmail.com/> & andra epost-leverantörer ser inte ut att ha
påverkats (dvs. de validerar inte DNSSEC/TLSA).
NOC:en håller på att utreder varför larmet missats, samt har ökat larmnivån på
TLSA-checken till högsta prioritet, så det inte ska kunna missas i framtiden.
Mvh,
/P