Digicert revoga 50 mil certificados TLS com verificação estendida

Autoridade certificadora Digicert pretende Em 11 de julho, revogar cerca de 50 mil certificados TLS de nível EV (extended Validation). Os certificados emitidos através de centros de certificação credenciados que não constem dos relatórios de auditoria estão sujeitos a revogação.
Os certificados EV confirmam os parâmetros de identificação declarados e exigem que um centro de certificação verifique os documentos que confirmam a propriedade do domínio e a presença física do proprietário do recurso.

Regrasque regulamentam as atividades dos centros de certificação exigem uma auditoria completa obrigatória no caso de emissão de certificados VE. Relatórios publicados pela DigiCert para auditoria de certificados EV abordado apenas infraestruturas básicas e não incluía autoridades de certificação acreditadas criadas entre agosto de 2013 e fevereiro de 2018 (apenas foram publicados relatórios de auditoria gerais para estas autoridades de certificação e foram omitidos relatórios alargados para certificados de VE).

Para eliminar violação detectada A DigiCert concordou em revogar certificados EV não mencionados em relatórios de auditoria emitidos por autoridades de certificação credenciadas usando certificados intermediários DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
CA de site seguro,
Servidor Seguro do Grupo NCC CA G2 и
TERENA SSL de alta garantia CA 3.

Fonte: opennet.ru

Adicionar um comentário