Digicert tilbakekaller 50 tusen TLS-sertifikater med utvidet verifisering

Sertifiseringsinstans Digicert har til hensikt 11. juli, tilbakekall rundt 50 tusen TLS-sertifikater på elbilnivå (Extended Validation). Sertifikater utstedt gjennom akkrediterte sertifiseringssentre som ikke er inkludert i revisjonsrapporter, kan tilbakekalles.
EV-sertifikater bekrefter de angitte identifikasjonsparametrene og krever at et sertifiseringssenter bekrefter dokumenter som bekrefter domeneeierskap og den fysiske tilstedeværelsen til eieren av ressursen.

Reglerregulering av virksomheten til sertifiseringssentre krever en obligatorisk fullstendig revisjon i tilfelle utstedelse av EV-sertifikater. Rapporter publisert av DigiCert for revisjon av EV-sertifikater dekket bare grunnleggende infrastruktur og inkluderte ikke akkrediterte sertifiseringsmyndigheter opprettet mellom august 2013 og februar 2018 (kun generelle revisjonsrapporter ble publisert for disse sertifiseringsmyndighetene, og utvidede rapporter for EV-sertifikater ble utelatt).

Å eliminere oppdaget brudd DigiCert gikk med på å tilbakekalle EV-sertifikater som ikke er nevnt i revisjonsrapporter utstedt av akkrediterte sertifiseringsmyndigheter ved bruk av mellomliggende sertifikater DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Sikkert nettsted CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Kilde: opennet.ru

Legg til en kommentar