Digicert tilbagekalder 50 tusind TLS-certifikater med udvidet verifikation

Certificeringsmyndighed Digicert har til hensigt Den 11. juli tilbagekalder du omkring 50 tusind TLS-certifikater på EV-niveau (Udvidet validering). Certifikater udstedt gennem akkrediterede certificeringscentre, som ikke er inkluderet i revisionsrapporter, kan tilbagekaldes.
EV-certifikater bekræfter de angivne identifikationsparametre og kræver, at et certificeringscenter verificerer dokumenter, der bekræfter domæneejerskab og den fysiske tilstedeværelse af ejeren af ​​ressourcen.

Reglerregulering af certificeringscentres aktiviteter kræver en obligatorisk fuld revision i tilfælde af udstedelse af EV-certifikater. Rapporter udgivet af DigiCert til revision af EV-certifikater dækket kun grundlæggende infrastruktur og omfattede ikke akkrediterede certificeringsmyndigheder oprettet mellem august 2013 og februar 2018 (kun generelle revisionsrapporter blev offentliggjort for disse certificeringsmyndigheder, og udvidede rapporter for EV-certifikater blev udeladt).

At eliminere opdaget overtrædelse DigiCert indvilligede i at tilbagekalde EV-certifikater, der ikke er nævnt i revisionsrapporter udstedt af akkrediterede certificeringsmyndigheder ved hjælp af mellemliggende certifikater DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Sikkert websted CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Kilde: opennet.ru

Tilføj en kommentar