Digicert revokas 50 mil TLS-atestilojn kun plilongigita konfirmo

Atestila aŭtoritato Digicert intencas La 11-an de julio, revoku ĉirkaŭ 50 mil EV-nivelajn TLS-atestilojn (Etendita Validigo). Atestiloj eldonitaj tra akredititaj atestadcentroj kiuj ne estas inkluditaj en reviziaj raportoj estas submetataj al revoko.
EV-atestiloj konfirmas la deklaritajn identigajn parametrojn kaj postulas atestan centron kontroli dokumentojn konfirmantajn domajnan proprieton kaj la fizikan ĉeeston de la posedanto de la rimedo.

Regulojreguligi la agadojn de atestadcentroj postulas devigan plenan revizion en la kazo de emisiado de EV-atestiloj. Raportoj publikigitaj de DigiCert por kontrolado de EV-atestiloj kovrita nur baza infrastrukturo kaj ne inkludis akredititaj atestadaŭtoritatoj kreitaj inter aŭgusto 2013 kaj februaro 2018 (nur ĝeneralaj reviziaj raportoj estis publikigitaj por tiuj atestadaŭtoritatoj, kaj plilongigitaj raportoj por EV-atestiloj estis preterlasitaj).

Forigi detektita malobservo DigiCert konsentis revoki EV-atestilojn ne menciitajn en reviziaj raportoj eldonitaj de akredititaj atestadaŭtoritatoj uzante mezajn atestojn. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Sekura Retejo CA,
NCC Group Secure Server CA G2 и
TERENA SSL Alta Asekuro CA 3.

fonto: opennet.ru

Aldoni komenton