Digicert retire 50 000 certificats TLS avec validation étendue

Centre de certification Digicert prévoit Le 11 juillet, environ 50 000 certificats TLS de niveau EV seront révoqués (Validation Étendue). Les certificats concernés ont été émis par des autorités de certification accréditées qui ne figurent pas dans les rapports d'audit.
Les certificats EV confirment les paramètres d'identification déclarés et exigent que l'autorité de certification vérifie les documents de propriété du domaine ainsi que la présence physique du propriétaire du site.

Règles, régissant l'activité des autorités de certification, imposent la réalisation d'un audit complet lors de l'émission des certificats EV. Les rapports d'audit des certificats EV publiés par DigiCert couvraient uniquement l'infrastructure principale et n'incluaient pas les autorités de certification accréditées créées entre août 2013 et février 2018 (selon les données, seules des synthèses des rapports d'audit étaient publiées par ces autorités, tandis que les rapports détaillés des certificats EV ont été omis).

Pour remédier à la violation constatée DigiCert a accepté de révoquer les certificats EV non mentionnés dans les rapports d'audit, émis par des autorités de certification accréditées utilisant des certificats intermédiaires. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 et
TERENA SSL High Assurance CA 3.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster