Digicert anulē 50 tūkstošus TLS sertifikātu ar paplašinātu verifikāciju

Sertifikācijas iestāde Digicert plāno 11. jūlijā atsaukt ap 50 tūkstošiem EV līmeņa TLS sertifikātu (Extended Validation). Sertifikāti, kas izsniegti ar akreditētu sertifikācijas centru starpniecību un kas nav iekļauti audita ziņojumos, var tikt atsaukti.
EV sertifikāti apstiprina norādītos identifikācijas parametrus un pieprasa sertifikācijas centram pārbaudīt dokumentus, kas apliecina domēna īpašumtiesības un resursa īpašnieka fizisko klātbūtni.

Noteikumisertifikācijas centru darbības regulēšana paredz obligātu pilnu auditu EV sertifikātu izsniegšanas gadījumā. DigiCert publicētie pārskati EV sertifikātu auditēšanai pārklāts tikai pamata infrastruktūra un neietvēra akreditētas sertifikācijas iestādes, kas izveidotas laikā no 2013. gada augusta līdz 2018. gada februārim (par šīm sertifikācijas iestādēm tika publicēti tikai vispārīgi audita ziņojumi, un paplašinātie ziņojumi par EV sertifikātiem tika izlaisti).

Lai novērstu konstatēts pārkāpums DigiCert piekrita atsaukt EV sertifikātus, kas nav minēti akreditētu sertifikācijas iestāžu izdotajos audita ziņojumos, izmantojot starpsertifikātus DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Droša vietne CA,
NCC grupas drošais serveris CA G2 и
TERENA SSL High Assurance CA 3.

Avots: opennet.ru

Pievieno komentāru