Η Digicert ανακαλεί 50 χιλιάδες πιστοποιητικά TLS με εκτεταμένη επαλήθευση

Αρχή πιστοποίησης Digicert προτίθεται Στις 11 Ιουλίου, ανακαλέστε περίπου 50 χιλιάδες πιστοποιητικά TLS επιπέδου EV (Extended Validation). Πιστοποιητικά που εκδίδονται μέσω διαπιστευμένων κέντρων πιστοποίησης που δεν περιλαμβάνονται στις εκθέσεις ελέγχου υπόκεινται σε ανάκληση.
Τα πιστοποιητικά EV επιβεβαιώνουν τις δηλωμένες παραμέτρους αναγνώρισης και απαιτούν από ένα κέντρο πιστοποίησης να επαληθεύει έγγραφα που επιβεβαιώνουν την ιδιοκτησία του τομέα και τη φυσική παρουσία του κατόχου του πόρου.

Kανονισμοίγια τη ρύθμιση των δραστηριοτήτων των κέντρων πιστοποίησης απαιτείται υποχρεωτικός πλήρης έλεγχος στην περίπτωση έκδοσης πιστοποιητικών EV. Εκθέσεις που δημοσιεύονται από την DigiCert για έλεγχο πιστοποιητικών EV σκεπαστός μόνο βασική υποδομή και δεν περιελάμβανε διαπιστευμένες αρχές πιστοποίησης που δημιουργήθηκαν μεταξύ Αυγούστου 2013 και Φεβρουαρίου 2018 (μόνο οι εκθέσεις γενικού ελέγχου δημοσιεύθηκαν για αυτές τις αρχές πιστοποίησης και οι εκτεταμένες αναφορές για τα πιστοποιητικά EV παραλήφθηκαν).

Να εξαλείψει διαπιστώθηκε παράβαση Η DigiCert συμφώνησε να ανακαλέσει πιστοποιητικά EV που δεν αναφέρονται στις εκθέσεις ελέγχου που εκδίδονται από διαπιστευμένες αρχές πιστοποίησης που χρησιμοποιούν ενδιάμεσα πιστοποιητικά DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Ασφαλής τοποθεσία CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο