Digicert opoziva 50 tisuća TLS certifikata uz proširenu provjeru

Certifikacijsko tijelo Digicert namjerava 11. srpnja opozvati oko 50 tisuća TLS certifikata na razini EV (proširena valjanosti). Certifikati izdani putem akreditiranih certifikacijskih centara koji nisu uključeni u izvješća o reviziji podložni su opozivu.
EV certifikati potvrđuju navedene identifikacijske parametre i zahtijevaju od certifikacijskog centra provjeru dokumenata koji potvrđuju vlasništvo nad domenom i fizičku prisutnost vlasnika resursa.

Propisireguliranje aktivnosti certifikacijskih centara zahtijeva obveznu potpunu reviziju u slučaju izdavanja EV certifikata. Izvješća koje je objavio DigiCert za reviziju EV certifikata pokriveno samo osnovnu infrastrukturu i nisu uključivali akreditirana tijela za izdavanje certifikata stvorena između kolovoza 2013. i veljače 2018. (za ta tijela za izdavanje certifikata objavljena su samo opća izvješća o reviziji, a izostavljena su proširena izvješća za EV certifikate).

Eliminirati otkriveno kršenje DigiCert je pristao opozvati EV certifikate koji se ne spominju u revizijskim izvješćima koje su izdala akreditirana tijela za izdavanje certifikata koristeći međucertifikate DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Sigurno mjesto CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Izvor: opennet.ru

Dodajte komentar