Digicert zruší 50 tisíc TLS certifikátov s rozšíreným overením

Certifikačná autorita Digicert mieni 11. júla zrušte približne 50 tisíc certifikátov TLS na úrovni EV (extended Validation). Certifikáty vydané prostredníctvom akreditovaných certifikačných centier, ktoré nie sú zahrnuté v audítorských správach, podliehajú zrušeniu.
EV certifikáty potvrdzujú uvedené identifikačné parametre a vyžadujú certifikačné centrum na overenie dokumentov potvrdzujúcich vlastníctvo domény a fyzickú prítomnosť vlastníka zdroja.

predpisyupravujúce činnosť certifikačných centier vyžadujú v prípade vydávania EV certifikátov povinný úplný audit. Správy publikované spoločnosťou DigiCert na audit certifikátov EV zakryté iba základnú infraštruktúru a nezahŕňala akreditované certifikačné autority vytvorené medzi augustom 2013 a februárom 2018 (pre tieto certifikačné autority boli publikované iba všeobecné audítorské správy a rozšírené správy pre EV certifikáty boli vynechané).

Eliminovať zistené porušenie DigiCert súhlasil so zrušením certifikátov EV, ktoré nie sú uvedené v audítorských správach vydaných akreditovanými certifikačnými autoritami pomocou prechodných certifikátov DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure Site CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Zdroj: opennet.ru

Pridať komentár