Digicert revokuje 50 tisíc TLS certifikátů s rozšířeným ověřením
Certifikační autorita Digicert zamýšlí 11. července zrušit asi 50 tisíc certifikátů TLS na úrovni EV (Extended Validation). Certifikáty vydané prostřednictvím akreditovaných certifikačních středisek, které nejsou uvedeny v auditních zprávách, podléhají zrušení.
Certifikáty EV potvrzují uvedené identifikační parametry a vyžadují certifikační centrum k ověření dokumentů potvrzujících vlastnictví domény a fyzickou přítomnost vlastníka zdroje.
Pravidlaupravující činnost certifikačních center vyžadují v případě vydávání EV certifikátů povinný úplný audit. Zprávy publikované společností DigiCert pro audit certifikátů EV pokrytý pouze základní infrastrukturu a nezahrnovaly akreditované certifikační autority vytvořené mezi srpnem 2013 a únorem 2018 (u těchto certifikačních autorit byly publikovány pouze obecné zprávy o auditu a byly vynechány rozšířené zprávy pro certifikáty EV).