Digicert prekliče 50 tisoč TLS certifikatov z razširjenim preverjanjem

Overitelj Digicert namerava 11. julija preklicati približno 50 tisoč potrdil TLS na ravni EV (Extended Validation). Certifikati, izdani preko akreditiranih certifikacijskih centrov, ki niso vključeni v revizijska poročila, so predmet preklica.
Certifikati EV potrjujejo navedene identifikacijske parametre in od certifikacijskega centra zahtevajo preverjanje dokumentov, ki potrjujejo lastništvo domene in fizično prisotnost lastnika vira.

predpisiureditev dejavnosti certifikacijskih centrov zahteva obvezno popolno revizijo v primeru izdaje certifikatov za EV. Poročila, ki jih je objavil DigiCert za revizijo certifikatov EV pokrito samo osnovno infrastrukturo in ni vključeval akreditiranih overiteljev, ustanovljenih med avgustom 2013 in februarjem 2018 (za te overitelje so bila objavljena samo splošna revizijska poročila, razširjena poročila za certifikate EV pa so bila izpuščena).

Za odpravo ugotovljena kršitev DigiCert se je strinjal s preklicem potrdil EV, ki niso omenjena v revizijskih poročilih, ki so jih izdali akreditirani certifikacijski organi z uporabo vmesnih potrdil DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Varno spletno mesto CA,
NCC Group Secure Server CA G2 и
TERENA SSL High Assurance CA 3.

Vir: opennet.ru

Dodaj komentar