Digicert revokuje 50 tisíc TLS certifikátů s rozšířeným ověřením

Certifikační autorita Digicert zamýšlí 11. července zrušit asi 50 tisíc certifikátů TLS na úrovni EV (Extended Validation). Certifikáty vydané prostřednictvím akreditovaných certifikačních středisek, které nejsou uvedeny v auditních zprávách, podléhají zrušení.
Certifikáty EV potvrzují uvedené identifikační parametry a vyžadují certifikační centrum k ověření dokumentů potvrzujících vlastnictví domény a fyzickou přítomnost vlastníka zdroje.

Pravidlaupravující činnost certifikačních center vyžadují v případě vydávání EV certifikátů povinný úplný audit. Zprávy publikované společností DigiCert pro audit certifikátů EV pokrytý pouze základní infrastrukturu a nezahrnovaly akreditované certifikační autority vytvořené mezi srpnem 2013 a únorem 2018 (u těchto certifikačních autorit byly publikovány pouze obecné zprávy o auditu a byly vynechány rozšířené zprávy pro certifikáty EV).

Eliminovat zjištěné porušení Společnost DigiCert souhlasila se zrušením certifikátů EV, které nejsou uvedeny v auditních zprávách vydaných akreditovanými certifikačními autoritami pomocí zprostředkujících certifikátů DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Zdroj: opennet.ru

Přidat komentář