Digicert revoga 50 mil certificados TLS con verificación estendida

Autoridade de certificación Digicert pretende O 11 de xullo, revoga uns 50 mil certificados TLS de nivel EV (Extended validation). Os certificados emitidos a través de centros de certificación acreditados que non estean incluídos nos informes de auditoría están suxeitos a revogación.
Os certificados EV confirman os parámetros de identificación indicados e requiren que un centro de certificación verifique os documentos que confirman a propiedade do dominio e a presenza física do propietario do recurso.

regulamentosque regulan as actividades dos centros de certificación requiren unha auditoría completa obrigatoria no caso de emitir certificados EV. Informes publicados por DigiCert para auditar certificados EV cuberto só infraestrutura básica e non incluíu as autoridades de certificación acreditadas creadas entre agosto de 2013 e febreiro de 2018 (só se publicaron informes xerais de auditoría para estas autoridades de certificación e omitiron os informes ampliados para certificados EV).

Para eliminar infracción detectada DigiCert acordou revogar os certificados de vehículos eléctricos non mencionados nos informes de auditoría emitidos por autoridades de certificación acreditadas mediante certificados intermedios. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Sitio seguro CA,
Servidor seguro do grupo NCC CA G2 и
TERENA SSL High Assurance CA 3.

Fonte: opennet.ru

Engadir un comentario