Digicert وڌايل تصديق سان 50 هزار TLS سرٽيفڪيٽ کي رد ڪري ٿو

سرٽيفڪيشن اٿارٽي Digicert ارادو ڪيو 11 جولاءِ تي، اٽڪل 50 هزار EV-سطح جي TLS سرٽيفڪيٽن کي رد ڪيو (توسيع جي تصديق). تصديق ٿيل سرٽيفڪيشن سينٽرن ذريعي جاري ڪيل سرٽيفڪيٽ جيڪي آڊٽ رپورٽن ۾ شامل نه آهن تنخواه جي تابع آهن.
EV سرٽيفڪيٽ بيان ڪيل سڃاڻپ جي ماپن جي تصديق ڪن ٿا ۽ ڊومين جي ملڪيت ۽ وسيلن جي مالڪ جي جسماني موجودگي جي تصديق ڪندڙ دستاويزن جي تصديق ڪرڻ لاء سرٽيفڪيشن سينٽر جي ضرورت آهي.

ضابطاسرٽيفڪيشن سينٽرن جي سرگرمين کي منظم ڪرڻ لاءِ EV سرٽيفڪيٽ جاري ڪرڻ جي صورت ۾ لازمي مڪمل آڊٽ جي ضرورت آهي. EV سرٽيفڪيٽن جي آڊيٽنگ لاءِ DigiCert پاران شايع ٿيل رپورٽون ڍڪيل صرف بنيادي انفراسٽرڪچر ۽ شامل نه ڪيو ويو تصديق ٿيل سرٽيفڪيشن اٿارٽيون جيڪي آگسٽ 2013 ۽ فيبروري 2018 جي ​​وچ ۾ ٺاهيا ويا (صرف عام آڊٽ رپورٽون شايع ڪيون ويون انهن سرٽيفڪيشن اختيارين لاءِ، ۽ EV سرٽيفڪيٽن لاءِ وڌايل رپورٽون ختم ڪيون ويون).

ختم ڪرڻ جي خلاف ورزي جي نشاندهي ڪئي DigiCert EV سرٽيفڪيٽ کي رد ڪرڻ تي اتفاق ڪيو ويو آڊٽ رپورٽن ۾ ذڪر نه ڪيو ويو تصديق ٿيل سرٽيفڪيشن اختيارين پاران جاري ڪيل وچولي سرٽيفڪيٽ استعمال ڪندي DigiCert گلوبل CA G2, جيو ٽرسٽ TLS RSA CA G1,
Thawte TLS RSA CA G1,
محفوظ سائيٽ CA,
اين سي سي گروپ سيڪيور سرور CA G2 и
TERENA SSL هاء انشورنس CA 3.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو