Digicert uzadılmış yoxlama ilə 50 min TLS sertifikatını ləğv edir

Sertifikatlaşdırma orqanı Digicert niyyətindədir İyulun 11-də təxminən 50 min EV səviyyəli TLS sertifikatını ləğv edin (Genişləndirilmiş Qiymətləndirmə). Akkreditə olunmuş sertifikatlaşdırma mərkəzləri vasitəsilə verilmiş və audit hesabatlarına daxil edilməyən sertifikatlar ləğv edilir.
EV sertifikatları qeyd edilmiş identifikasiya parametrlərini təsdiq edir və sertifikatlaşdırma mərkəzindən domen sahibliyini və resurs sahibinin fiziki mövcudluğunu təsdiq edən sənədləri yoxlamağı tələb edir.

qaydasertifikatlaşdırma mərkəzlərinin fəaliyyətinin tənzimlənməsi EV sertifikatlarının verilməsi halında məcburi tam audit tələb edir. EV sertifikatlarının yoxlanılması üçün DigiCert tərəfindən nəşr olunan hesabatlar əhatə etmişdir yalnız əsas infrastruktur və 2013-cü ilin avqustu və 2018-ci ilin fevral ayları arasında yaradılmış akkreditə edilmiş sertifikatlaşdırma orqanları daxil deyildi (yalnız bu sertifikatlaşdırma orqanları üçün ümumi audit hesabatları dərc edilib və EV sertifikatları üçün genişləndirilmiş hesabatlar buraxılıb).

aradan qaldırmaq üçün aşkar edilmiş pozuntu DigiCert, aralıq sertifikatlardan istifadə edərək akkreditə edilmiş sertifikatlaşdırma orqanları tərəfindən verilən audit hesabatlarında qeyd olunmayan EV sertifikatlarını ləğv etməyə razılaşdı. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Təhlükəsiz Sayt CA,
NCC Group Secure Server CA G2 и
TERENA SSL Yüksək Təminat CA 3.

Mənbə: opennet.ru

Добавить комментарий