Digicert cofa 50 tysięcy certyfikatów TLS z rozszerzoną weryfikacją

Centrum certyfikacji Digicert zamierza 11 lipca odwołać około 50 tysięcy certyfikatów TLS poziomu EV (Rozszerzona walidacja). Odwołaniu podlegają certyfikaty wydane przez akredytowane centra certyfikacji, które nie są uwzględnione w raportach audytowych.
Certyfikaty EV potwierdzają zadeklarowane parametry identyfikacji i wymagają od centrum certyfikacji weryfikacji dokumentów dotyczących przynależności domeny oraz fizycznej obecności właściciela zasobu.

Zasady, regulujące działalność centrów certyfikacji, przedpisują obowiązkowe przeprowadzanie pełnego audytu w przypadku wydawania certyfikatów EV. Publikowane przez DigiCert raporty audytowe certyfikatów EV obejmowały tylko podstawową infrastrukturę i nie obejmowały akredytowanych centrów certyfikacji, które powstały w okresie od sierpnia 2013 roku do lutego 2018 roku (według danych, akredytowane centra publikowały tylko ogólne raporty audytowe, a szczegółowe raporty dotyczące certyfikatów EV zostały pominięte).

Aby usunąć wykryte naruszenie DigiCert zgodził się na odwołanie certyfikatów EV, które nie zostały wymienione w raportach audytowych, wydanych przez akredytowane centra certyfikacji z użyciem certyfikatów pośrednich DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 i
TERENA SSL High Assurance CA 3.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster