Digicert revoca 50mila certificati TLS con verifica estesa

Ente di certificazione Digicert Intende L’11 luglio revocati circa 50mila certificati TLS di livello EV (Extended Validation). I certificati emessi tramite centri di certificazione accreditati che non figurano nei rapporti di audit sono soggetti a revoca.
I certificati EV confermano i parametri identificativi dichiarati e richiedono che un centro di certificazione verifichi i documenti che confermano la proprietà del dominio e la presenza fisica del proprietario della risorsa.

Regoleche regolano le attività dei centri di certificazione richiedono un audit completo obbligatorio in caso di rilascio di certificati EV. Rapporti pubblicati da DigiCert per la verifica dei certificati EV coperto solo le infrastrutture di base e non includevano le autorità di certificazione accreditate create tra agosto 2013 e febbraio 2018 (per queste autorità di certificazione sono stati pubblicati solo i rapporti di audit generali e sono stati omessi i rapporti estesi per i certificati EV).

Eliminare violazione rilevata DigiCert ha accettato di revocare i certificati EV non menzionati nei rapporti di audit emessi dalle autorità di certificazione accreditate utilizzando certificati intermedi DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
CA del sito sicuro,
NCC Gruppo Server Sicuro CA G2 и
TERENA SSL Alta Garanzia CA 3.

Fonte: opennet.ru

Aggiungi un commento