Digicert anulon 50 mijë certifikata TLS me verifikim të zgjatur

Autoriteti certifikues Digicert synon Më 11 korrik, revokoni rreth 50 mijë certifikata TLS të nivelit EV (Vlefshmëria e zgjeruar). Çertifikatat e lëshuara përmes qendrave të akredituara të certifikimit që nuk përfshihen në raportet e auditimit janë subjekt i revokimit.
Certifikatat EV konfirmojnë parametrat e deklaruar të identifikimit dhe kërkojnë që një qendër certifikimi të verifikojë dokumentet që konfirmojnë pronësinë e domenit dhe praninë fizike të pronarit të burimit.

rregullarregullimi i aktiviteteve të qendrave të certifikimit kërkon një auditim të plotë të detyrueshëm në rastin e lëshimit të certifikatave EV. Raportet e publikuara nga DigiCert për auditimin e certifikatave EV mbuluar vetëm infrastrukturën bazë dhe nuk përfshinte autoritetet e akredituara të certifikimit të krijuara midis gushtit 2013 dhe shkurtit 2018 (vetëm raportet e auditimit të përgjithshëm u publikuan për këto autoritete certifikimi, dhe raportet e zgjeruara për certifikatat EV u hoqën).

Për të eliminuar shkelje e zbuluar DigiCert ra dakord të revokojë certifikatat EV që nuk përmenden në raportet e auditimit të lëshuara nga autoritetet e akredituara të certifikimit duke përdorur certifikata të ndërmjetme DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Sajti i sigurt CA,
Serveri i Sigurt i Grupit NCC CA G2 и
TERENA SSL me siguri të lartë CA 3.

Burimi: opennet.ru

Shto një koment