Binawi ng Digicert ang 50 libong TLS certificate na may pinalawig na pag-verify

Awtoridad sa sertipikasyon Digicert nilalayon Noong Hulyo 11, bawiin ang humigit-kumulang 50 libong EV-level TLS certificate (Extended Validation). Ang mga sertipiko na ibinigay sa pamamagitan ng mga akreditadong sentro ng sertipikasyon na hindi kasama sa mga ulat ng pag-audit ay napapailalim sa pagbawi.
Kinukumpirma ng mga EV certificate ang nakasaad na mga parameter ng pagkakakilanlan at nangangailangan ng certification center upang i-verify ang mga dokumentong nagkukumpirma sa pagmamay-ari ng domain at ang pisikal na presensya ng may-ari ng mapagkukunan.

mga tuntuninang pagsasaayos ng mga aktibidad ng mga sentro ng sertipikasyon ay nangangailangan ng isang mandatoryong buong pag-audit sa kaso ng pag-isyu ng mga sertipiko ng EV. Mga ulat na inilathala ng DigiCert para sa pag-audit ng mga sertipiko ng EV sakop pangunahing imprastraktura lamang at hindi kasama ang mga kinikilalang awtoridad sa certification na ginawa sa pagitan ng Agosto 2013 at Pebrero 2018 (mga pangkalahatang ulat sa pag-audit lang ang na-publish para sa mga awtoridad sa certification na ito, at inalis ang mga pinalawig na ulat para sa mga EV certificate).

Upang maalis nakitang paglabag Sumang-ayon ang DigiCert na bawiin ang mga sertipiko ng EV na hindi nabanggit sa mga ulat sa pag-audit na inisyu ng mga kinikilalang awtoridad sa sertipikasyon gamit ang mga intermediate na sertipiko DigiCert Global CA G2, GeoTrust TLS RSA CA G1,
Thawte TLS RSA CA G1,
Secure na Site CA,
NCC Group Secure Server CA G2 ΠΈ
TERENA SSL High Assurance CA 3.

Pinagmulan: opennet.ru

Magdagdag ng komento