Digicert zieht 50.000 TLS-Zertifikate mit erweiterter Validierung zurück

Zertifizierungsstelle Digicert beabsichtigt Am 11. Juli werden etwa 50.000 TLS-Zertifikate mit EV-Stufe zurückgezogen (Extended Validation). Betroffen sind Zertifikate, die über akkreditierte Zertifizierungsstellen ausgestellt wurden, die in den Auditsberichten nicht aufgeführt sind.
EV-Zertifikate bestätigen die angegebenen Identifikationsparameter und erfordern von der Zertifizierungsstelle die Überprüfung von Dokumenten zum Domainbesitz sowie die physische Anwesenheit des Inhabers der Ressource.

Die Vorschriften, die die Tätigkeit der Zertifizierungsstellen regeln, schreiben eine vollständige Prüfung im Falle der Ausstellung von EV-Zertifikaten vor. Die veröffentlichten DigiCert-Auditberichte für EV-Zertifikate umfassten nur die grundlegende Infrastruktur und beinhalteten keine akkreditierten Zertifizierungsstellen, die im Zeitraum von August 2013 bis Februar 2018 gegründet wurden (denn die akkreditierten Zertifizierungsstellen veröffentlichten nur allgemeine Auditberichte, während die erweiterten Bericht über EV-Zertifikate ausgelassen wurden).

Um das festgestellte Vergehen hat DigiCert zugestimmt, die in den Auditberichten nicht erwähnten EV-Zertifikate zurückzuziehen, die von akkreditierten Zertifizierungsstellen unter Verwendung von Zwischenzertifikaten ausgestellt wurden. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 und
TERENA SSL High Assurance CA 3.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster