Digicert membatalkan 50 ribu sijil TLS dengan pengesahan lanjutan

Pihak berkuasa pensijilan Digicert berniat Pada 11 Julai, batalkan kira-kira 50 ribu sijil TLS peringkat EV (extended Validation). Sijil yang dikeluarkan melalui pusat pensijilan bertauliah yang tidak termasuk dalam laporan audit adalah tertakluk kepada pembatalan.
Sijil EV mengesahkan parameter pengenalan yang dinyatakan dan memerlukan pusat pensijilan untuk mengesahkan dokumen yang mengesahkan pemilikan domain dan kehadiran fizikal pemilik sumber.

peraturanmengawal selia aktiviti pusat pensijilan memerlukan audit penuh mandatori dalam kes pengeluaran sijil EV. Laporan yang diterbitkan oleh DigiCert untuk mengaudit sijil EV bertudung hanya infrastruktur asas dan tidak termasuk pihak berkuasa pensijilan bertauliah yang dibuat antara Ogos 2013 dan Februari 2018 (hanya laporan audit am diterbitkan untuk pihak berkuasa pensijilan ini, dan laporan lanjutan untuk sijil EV telah ditinggalkan).

Untuk menyingkirkan pelanggaran yang dikesan DigiCert bersetuju untuk membatalkan sijil EV yang tidak disebut dalam laporan audit yang dikeluarkan oleh pihak berkuasa pensijilan bertauliah menggunakan sijil perantaraan DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Tapak Selamat CA,
Pelayan Selamat Kumpulan NCC CA G2 ΠΈ
TERENA SSL High Assurance CA 3.

Sumber: opennet.ru

Tambah komen