Prestarzałość głównego certyfikatu AddTrust prowadziła do awarii w systemach opartych na OpenSSL i GnuTLS
30 maja wygasła 20-letnia ważność korzennego certyfikatu AddTrust, który był stosowany do tworzenia cross-signed w certyfikatach jednego z największych centrów certyfikacji Sectigo (Comodo). Cross-signed umożliwiał zapewnienie zgodności ze starszymi urządzeniami, w magazynie korzennych certyfikatów których nowy korzenny certyfikat USERTrust nie został dodany. Teoretycznie wygaśnięcie korzennego certyfikatu AddTrust powinno prowadzić tylko do […]
