Digicert mencabut 50 ribu sertifikat TLS dengan verifikasi yang diperpanjang

Otoritas sertifikasi Digicert bermaksud Pada 11 Juli, mencabut sekitar 50 ribu sertifikat TLS tingkat EV (Extended Validation). Sertifikat yang diterbitkan melalui pusat sertifikasi terakreditasi yang tidak termasuk dalam laporan audit dapat dicabut.
Sertifikat EV mengonfirmasi parameter identifikasi yang dinyatakan dan memerlukan pusat sertifikasi untuk memverifikasi dokumen yang mengonfirmasi kepemilikan domain dan keberadaan fisik pemilik sumber daya.

peraturanmengatur kegiatan pusat sertifikasi memerlukan audit penuh wajib dalam hal penerbitan sertifikat EV. Laporan yang diterbitkan oleh DigiCert untuk mengaudit sertifikat EV tertutupi hanya infrastruktur dasar dan tidak mencakup lembaga sertifikasi terakreditasi yang dibentuk antara Agustus 2013 dan Februari 2018 (hanya laporan audit umum yang diterbitkan untuk lembaga sertifikasi ini, dan laporan tambahan untuk sertifikat EV dihilangkan).

Untuk menghilangkan pelanggaran yang terdeteksi DigiCert setuju untuk mencabut sertifikat EV yang tidak disebutkan dalam laporan audit yang dikeluarkan oleh otoritas sertifikasi terakreditasi menggunakan sertifikat perantara DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Cairkan TLS RSA CA G1,
Situs Aman CA,
Server Aman Grup NCC CA G2 ΠΈ
TERENA SSL Jaminan Tinggi CA 3.

Sumber: opennet.ru

Tambah komentar