Digicert révoque 50 XNUMX certificats TLS avec vérification étendue

Autorité de certification Digicert a l'intention de Le 11 juillet, révoquez environ 50 XNUMX certificats TLS de niveau EV (Validation étendue). Les certificats délivrés par des centres de certification accrédités qui ne sont pas inclus dans les rapports d'audit sont sujets à révocation.
Les certificats EV confirment les paramètres d'identification indiqués et nécessitent qu'un centre de certification vérifie les documents confirmant la propriété du domaine et la présence physique du propriétaire de la ressource.

Règlesla réglementation des activités des centres de certification exige un audit complet obligatoire en cas de délivrance de certificats EV. Rapports publiés par DigiCert pour l'audit des certificats EV couvert uniquement l’infrastructure de base et n’incluait pas les autorités de certification accréditées créées entre août 2013 et février 2018 (seuls les rapports d’audit généraux ont été publiés pour ces autorités de certification, et les rapports étendus pour les certificats EV ont été omis).

Éliminer violation détectée DigiCert a accepté de révoquer les certificats EV non mentionnés dans les rapports d'audit émis par les autorités de certification accréditées utilisant des certificats intermédiaires DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Autorité de certification du site sécurisé,
Serveur sécurisé du groupe NCC CA G2 и
TERENA SSL Haute Assurance CA 3.

Source: opennet.ru

Ajouter un commentaire