Digicert kumoaa 50 tuhatta TLS-varmennetta laajennetulla varmennuksella

Varmenneviranomainen Digicert aikoo Peruuta 11. heinäkuuta noin 50 tuhatta EV-tason TLS-varmennetta (Laajennettu validointi). Akkreditoitujen sertifiointikeskusten kautta myönnetyt sertifikaatit, jotka eivät sisälly tarkastusraportteihin, voidaan peruuttaa.
EV-sertifikaatit vahvistavat ilmoitetut tunnistusparametrit ja vaativat varmennekeskuksen tarkistamaan asiakirjat, jotka vahvistavat verkkotunnuksen omistajuuden ja resurssin omistajan fyysisen läsnäolon.

SäännötSertifiointikeskusten toiminnan säänteleminen edellyttää pakollista täydellistä auditointia EV-sertifikaattien myöntämisen yhteydessä. DigiCertin julkaisemat raportit EV-sertifikaattien auditoimiseksi peitetty vain perusinfrastruktuuria, eikä se sisältänyt elokuun 2013 ja helmikuun 2018 välisenä aikana luotuja akkreditoituja varmenneviranomaisia ​​(näille varmenneviranomaisille julkaistiin vain yleiset tarkastusraportit, ja EV-sertifikaattien laajennetut raportit jätettiin pois).

Eliminoida havaittu rikkomus DigiCert suostui kumoamaan EV-sertifikaatit, joita ei mainita akkreditoitujen varmenneviranomaisten antamissa auditointiraporteissa käyttäen välivarmenteita DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Suojattu sivusto CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Lähde: opennet.ru

Lisää kommentti