Digicert отзывает 50 тысяч TLS-сертификатов с расширенной верификацией
Удостоверяющий центр Digicert намерен 11 июля отозвать около 50 тысяч TLS-сертификатов уровня EV (Extended Validation). Отзыву подлежат сертификаты, выданные через аккредитованные удостоверяющие центры, не фигурирующие в отчётах для аудита.
EV-сертификаты подтверждают заявленные параметры идентификации и требуют проведения удостоверяющим центром проверки документов о принадлежности домена и физическое присутствие владельца ресурса.
Правила, регламентирующие деятельность удостоверяющих центров, предписывают обязательное проведение полного аудита в случае выдачи EV-сертификатов. Публикуемые DigiCert отчёты для аудита EV-сертификатов охватывали только основную инфраструктуру и не включали аккредитованные удостоверяющие центры, созданные в период с августа 2013 года по февраль 2018 года (по данным удостоверяющим центрам публиковались только общие отчёты аудита, а расширенные отчёты по EV-сертификатам были пропущены).