Digicert адклікае 50 тысяч TLS-сертыфікатаў з пашыранай верыфікацыяй

Які сведчыць цэнтр Digicert мае намер 11 ліпеня адклікаць каля 50 тысяч TLS-сертыфікатаў узроўня EV (Extended Validation). Водгуку падлягаюць сертыфікаты, выдадзеныя праз акрэдытаваныя цэнтры, якія сведчаць, якія не фігуруюць у справаздачах для аўдыту.
EV-сертыфікаты пацвярджаюць заяўленыя параметры ідэнтыфікацыі і патрабуюць правядзення які сведчыць цэнтрам праверкі дакументаў аб прыналежнасці дамена і фізічная прысутнасць уладальніка рэсурсу.

Правілы, якія рэгламентуюць дзейнасць якія сведчаць цэнтраў, прадпісваюць абавязковае правядзенне поўнага аўдыту ў выпадку выдачы EV-сертыфікатаў. Публікуемыя DigiCert справаздачы для аўдыту EV-сертыфікатаў ахоплівалі толькі асноўную інфраструктуру і не ўключалі акрэдытаваныя сведчанні цэнтры, створаныя ў перыяд са жніўня 2013 года па люты 2018 года (па дадзеных сведчыць цэнтрам публікаваліся толькі агульныя справаздачы аўдыту, а пашыраныя справаздачы па EV-сертыфікатам былі прапушчаныя).

Каб ухіліць выяўленае парушэнне DigiCert пагадзіўся адклікаць не згаданыя ў справаздачах аўдыту EV-сертыфікаты, выдадзеныя акрэдытаванымі якія сведчаць цэнтрамі з выкарыстаннем прамежкавых сертыфікатаў. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Крыніца: opennet.ru

Дадаць каментар