Digicert opoziva 50 hiljada TLS sertifikata sa proširenom verifikacijom

Certifikacijski organ Digicert namjerava 11. jula opozvati oko 50 hiljada TLS sertifikata nivoa EV (Proširena validacija). Certifikati izdati preko akreditovanih sertifikacionih centara koji nisu uključeni u revizorske izvještaje podliježu opozivu.
EV sertifikati potvrđuju navedene identifikacione parametre i zahtevaju od centra za sertifikaciju da verifikuje dokumente koji potvrđuju vlasništvo nad domenom i fizičko prisustvo vlasnika resursa.

Pravilaregulisanje delatnosti sertifikacionih centara zahteva obaveznu punu reviziju u slučaju izdavanja EV sertifikata. Izveštaji koje je objavio DigiCert za reviziju EV sertifikata pokriveno samo osnovnu infrastrukturu i nije uključivala akreditovana tijela za sertifikaciju stvorena između avgusta 2013. i februara 2018. (samo opći izvještaji revizije su objavljeni za ova tijela za sertifikaciju, a prošireni izvještaji za EV certifikate su izostavljeni).

Za eliminaciju otkriveno kršenje DigiCert se složio da opozove EV certifikate koji nisu spomenuti u revizorskim izvještajima izdatim od strane akreditiranih certifikacijskih tijela koristeći posredne certifikate DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

izvor: opennet.ru

Dodajte komentar