GlobalSigni sertifitseerimiskeskus alustas EV-sertifikaatide tĂŒhistamise protsessi sanktsioonide all olevate ettevĂ”tete suhtes.

Belgiad registreeritud ja Jaapani GMO Grupi omanduses olev GlobalSigni sertifitseerimiskeskus alustas SSL-sertifikaatide tĂŒhistamist, mis olid varem vĂ€lja antud Venemaa ettevĂ”tetele, kes kuuluvad EL-i kehtivate sanktsioonide alla. GlobalSigni Venemaa esinduse direktori saadetud partneritele adresseeritud kirjas öeldakse, et sertifikaatide tĂŒhistamine algas 13. juunil kell 04:10 (MSK) ning toimub jĂ€rk-jĂ€rgult. TĂŒhistamise pĂ”hjuseks on CA/Browser Foreumi konsortsiumi nĂ”uded, mis on koostööplatvorm brauseritootjate ja sertifitseerimiskeskuste huvide arvestamiseks, seoses organisatsioonide kontrollimise uute nĂ”uetega sertifikaatide vĂ€ljastamisel.

RÀÀgime laiendatud EV (Extended Validation) TLS-sertifikaatidest, mis tÔendavad esitatud identifitseerimisparameetreid ning nÔuavad mitte ainult domeeni omandi kontrollimist, vaid ka sertifikaadi saava ettevÔtte olemasolu ja seaduslikkuse kontrolli vÀljastava asutuse poolt. Veebibrauserid kuvavad veebisaitidele, millel on EV-sertifikaadid ja sertifikaadid, mis on saadud ainult kinnitamise kaudu domeeni, kuvatakse sama ikoon.

On mÀrgitud, et 4. mail jÔustus uue versiooni EV-sertifikaatide vÀljaandmise mÀÀrustest, mis sisaldab sertifitseerimiskeskustele otsest keeldumist vÀljastada sertifikaate sanktsioonide nimekirjadesse kuuluvatele ettevÔtetele, ning kontroll sanktsioonide nimekirjadega on muutunud mitte soovitatavaks, vaid kohustuslikuks.

See teave ei vasta tÔele, kuna nimetatud nÔuded lisati CA/Browser Forumi varasema versiooni mÀÀrustest (vÀhemalt jÀlgitakse 2019. aasta versioonis 1.7.0). Punktides 3.2.2.12.2 ja 4.1.1.1, mis nÔuavad kontrollimist sanktsioonide nimekirjades, ei ole uues dokumendis muudatusi tehtud (versioon 2.0.2 alates 4. maist 2026, versioon 2.0.1 alates 6. maist 2024).

Punktis 4.1.1.1 on EV-sertifikaadi saamise kontrolle tingimustes mainitud, et kontrollitava ettevÔtte ei tohi olla keelatud organisatsioonide vÔi sanktsioneeritud organisatsioonide loetelus, mis on kooskÔlas sertifitseerimiskeskuse registreerimise riigi seadusandlusega. Punktis 3.2.2.12.2 on tÀpsustatud, et sertifitseerimiskeskus peab kontrollima sertifikaati taotlevat organisatsiooni keelatud isikute ja organisatsioonide loeteludes, mis kehtivad riigis, kus sertifitseerimiskeskus asub, ning ka riikides, kus sertifitseerimiskeskus tegutseb.
Sertifitseerimiskeskus ei tohi vÀlja anda EV-sertifikaati, kui sertifikaati taotlev organisatsioon on sellistes loeteludes olemas vÔi kui ta tegutseb vÔi on registreeritud riigis, kus seadus keelab Àritegevuse sertifitseerimiskeskuse registreerimise riigis.

EttevĂ”te GlobalSign on registreeritud Belgias ja peab jĂ€rgima Euroopa Liidus kehtivaid sanktsioonipiiranguid. Lisaks individuaalsetele sanktsioonidele kehtib Euroopa Liidus ka 14. sanktsioonipaketiga kehtestatud keeld ettevĂ”tte tarkvara ja IT-teenuste pakkumiseks Venemaa juriidilistele isikutele. Eeldatakse, et GlobalSign pole siiani neid nĂ”udeid tĂ€itnud, kasutades seadusandusse sisse viidud erandit, mis lubas sanktsioonide all olevatele ettevĂ”tetele teenuseid pakkuda kogu interneti turvalisuse tagamiseks. NĂŒĂŒd sertifikaatide vĂ€ljastamine SSL-tunnistatakse GlobalSigni juristide vĂ”i reguleerivate asutuste poolt kaubanduslike IT-teenuste osutamisena, mis kuulub sanktsioonide keeldude alla.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster