Digicert retira 50 mil certificados TLS con verificación extendida

Autoridad certificadora Digicert tiene la intención El 11 de julio se retirarán alrededor de 50 mil certificados TLS de nivel EV (Validación Extendida). Serán retirados los certificados emitidos por autoridades certificadoras acreditadas que no figuran en los informes de auditoría.
Los certificados EV confirman los parámetros de identificación declarados y requieren que la autoridad certificadora verifique los documentos sobre la propiedad del dominio y la presencia física del propietario del recurso.

Reglas, que regulan la actividad de las autoridades certificadoras, exigen la realización obligatoria de una auditoría completa en caso de la emisión de certificados EV. Los informes de auditoría de DigiCert para certificados EV abarcaron solo la infraestructura principal y no incluyeron las autoridades certificadoras acreditadas establecidas entre agosto de 2013 y febrero de 2018 (los informes de auditoría publicados para estas autoridades certificadoras solo incluían informes generales, y se omitieron los informes detallados sobre certificados EV).

Para eliminar la violación identificada DigiCert accedió a retirar certificados EV no mencionados en los informes de auditoría, emitidos por autoridades certificadoras acreditadas utilizando certificados intermedios DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 y
TERENA SSL High Assurance CA 3.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster