A Digicert kiterjesztett ellenőrzéssel 50 ezer TLS-tanúsítványt von vissza

Hitelesítés-szolgáltató Digicert szándékozik Július 11-én vonjon vissza mintegy 50 ezer EV szintű TLS tanúsítványt (Bővített érvényesítés). Az akkreditált tanúsító központokon keresztül kiállított tanúsítványok, amelyek nem szerepelnek az auditjelentésekben, visszavonhatók.
Az EV-tanúsítványok megerősítik a megadott azonosítási paramétereket, és hitelesítési központot igényelnek a domain tulajdonjogát és az erőforrás tulajdonosának fizikai jelenlétét igazoló dokumentumok ellenőrzéséhez.

Előírásoka tanúsító központok tevékenységének szabályozása kötelező teljes körű auditot ír elő az EV tanúsítványok kiadása esetén. A DigiCert által közzétett jelentések az EV-tanúsítványok auditálására fedett csak az alapinfrastruktúra, és nem tartalmazta a 2013 augusztusa és 2018 februárja között létrehozott akkreditált tanúsító hatóságokat (ezekre a tanúsító hatóságokra vonatkozóan csak általános auditjelentések jelentek meg, az EV-tanúsítványok kiterjesztett jelentései pedig kimaradtak).

Megszüntetni szabálysértést észlelt A DigiCert beleegyezett abba, hogy az akkreditált tanúsító hatóságok által kiadott auditjelentésekben nem említett EV-tanúsítványokat köztes tanúsítványokkal visszavonja. DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Biztonságos hely CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Forrás: opennet.ru

Hozzászólás