Digicert widerruft 50 TLS-Zertifikate mit erweiterter Verifizierung

Zertifizierungsstelle Digicert beabsichtigt zu Am 11. Juli werden etwa 50 TLS-Zertifikate auf EV-Ebene widerrufen (Erweiterte Gültigkeit). Von akkreditierten Zertifizierungsstellen ausgestellte Zertifikate, die nicht in Auditberichten enthalten sind, unterliegen dem Widerruf.
EV-Zertifikate bestätigen die angegebenen Identifikationsparameter und verlangen von einer Zertifizierungsstelle die Überprüfung von Dokumenten, die den Domainbesitz und die physische Anwesenheit des Eigentümers der Ressource bestätigen.

RegelnDie Regelung der Tätigkeit von Zertifizierungsstellen sieht bei der Ausstellung von EV-Zertifikaten eine obligatorische Vollprüfung vor. Von DigiCert veröffentlichte Berichte zur Prüfung von EV-Zertifikaten bedeckt nur die Basisinfrastruktur und umfasste keine akkreditierten Zertifizierungsstellen, die zwischen August 2013 und Februar 2018 gegründet wurden (für diese Zertifizierungsstellen wurden nur allgemeine Prüfberichte veröffentlicht, erweiterte Berichte für EV-Zertifikate wurden weggelassen).

Eliminieren festgestellter Verstoß DigiCert stimmte zu, EV-Zertifikate zu widerrufen, die nicht in Auditberichten erwähnt werden, die von akkreditierten Zertifizierungsstellen mithilfe von Zwischenzertifikaten ausgestellt wurden DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Sichere Site-CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Source: opennet.ru

Kommentar hinzufügen