Digicert zieht 50.000 TLS-Zertifikate mit erweiterter Validierung zurück

Zertifizierungsstelle Digicert beabsichtigt am 11. Juli etwa 50.000 TLS-Zertifikate der Klasse EV (Erweiterte Überprüfung). Zur Rücknahme gehören die Zertifikate, die über akkreditierte Zertifizierungsstellen ausgestellt wurden, die nicht in den Prüfberichten erwähnt sind.
EV-Zertifikate bestätigen die angegebenen Identifikationsmerkmale und erfordern vom Zertifizierungszentrum eine Überprüfung der Dokumente über die Zugehörigkeit der Domain sowie die physische Anwesenheit des Ressourcenbesitzers.

Vorschriften, die die Tätigkeit der Zertifizierungsstellen regeln, schreiben die Durchführung eines vollständigen Audits im Falle der Ausstellung von EV-Zertifikaten vor. Die veröffentlichten DigiCert-Prüfberichte zu EV-Zertifikaten umfassten nur die grundlegende Infrastruktur und schlossen die akkreditierten Zertifizierungsstellen aus, die zwischen August 2013 und Februar 2018 gegründet wurden (denn bei diesen Zertifizierungsstellen wurden nur allgemeine Prüfberichte veröffentlicht, während die erweiterten Berichte zu EV-Zertifikaten ausgelassen wurden).

Um festgestellte Verstöße hat DigiCert zugestimmt, die im EV-Auditbericht nicht erwähnten Zertifikate, die von akkreditierten Zertifizierungsstellen mit Verwendung von Zwischenzertifikaten ausgestellt wurden, zurückzunehmen. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 und
TERENA SSL High Assurance CA 3.

Quelle: opennet.ru

60GB SSD 8Gb DDR4