Digicert revocă 50 de mii de certificate TLS cu verificare extinsă

Autoritatea de certificare Digicert intenționează Pe 11 iulie, revocați aproximativ 50 de mii de certificate TLS la nivel EV (Validare extinsa). Certificatele eliberate prin centre de certificare acreditate care nu sunt incluse în rapoartele de audit pot fi revocate.
Certificatele EV confirmă parametrii de identificare declarați și necesită un centru de certificare pentru a verifica documentele care confirmă proprietatea domeniului și prezența fizică a proprietarului resursei.

regulamentreglementarea activităților centrelor de certificare necesită un audit complet obligatoriu în cazul eliberării certificatelor EV. Rapoarte publicate de DigiCert pentru auditarea certificatelor EV acoperit doar infrastructura de bază și nu a inclus autorități de certificare acreditate create în perioada august 2013 – februarie 2018 (au fost publicate doar rapoarte de audit generale pentru aceste autorități de certificare, iar rapoartele extinse pentru certificatele EV au fost omise).

A elimina încălcarea detectată DigiCert a fost de acord să revoce certificatele EV nemenționate în rapoartele de audit emise de autoritățile de certificare acreditate folosind certificate intermediare DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Site securizat CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Sursa: opennet.ru

Adauga un comentariu