„Digicert“ su išplėstine patikra panaikina 50 tūkstančių TLS sertifikatų

Sertifikavimo institucija Digicert ketina Liepos 11 dieną panaikinti apie 50 tūkst. EV lygio TLS sertifikatų (išplėstinė patvirtinimas). Per akredituotus sertifikavimo centrus išduoti sertifikatai, kurie neįtraukti į audito ataskaitas, gali būti atšaukti.
EV sertifikatai patvirtina nurodytus identifikavimo parametrus ir reikalauja, kad sertifikavimo centras patikrintų domeno nuosavybės teisę ir fizinį išteklių savininko buvimą patvirtinančius dokumentus.

Taisyklėsreglamentuojantys sertifikavimo centrų veiklą reikalauja privalomo pilno audito EV sertifikatų išdavimo atveju. „DigiCert“ paskelbtos ataskaitos, skirtos EV sertifikatų auditui uždengtas tik pagrindinė infrastruktūra ir neapėmė akredituotų sertifikavimo institucijų, sukurtų nuo 2013 m. rugpjūčio mėn. iki 2018 m. vasario mėn. (šioms sertifikavimo institucijoms buvo paskelbtos tik bendros audito ataskaitos, o išplėstinės EV sertifikatų ataskaitos buvo praleistos).

Pašalinti nustatytas pažeidimas „DigiCert“ sutiko atšaukti EV sertifikatus, nepaminėtus akredituotų sertifikavimo institucijų išduotose audito ataskaitose naudojant tarpinius sertifikatus DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Saugi svetainė CA,
NCC grupės saugus serveris CA G2 и
TERENA SSL High Assurance CA 3.

Šaltinis: opennet.ru

Добавить комментарий