Digicert отзывает 50 тысяч TLS-сертификатов с расширенной верификацией

10 июля 2020 года

Удостоверяющий центр Digicert намерена (Архивная копия от 10 июля 2020 на Wayback Machine) 11 июля отозвать около 50 тысяч TLS-сертификатов уровня EV (Extended Validation). Отзыву подлежат сертификаты, выданные через аккредитованные удостоверяющие центры, не фигурирующие в отчётах для аудита. EV-сертификаты подтверждают заявленные параметры идентификации и требуют проведения удостоверяющим центром проверки документов о принадлежности домена и физическое присутствие владельца ресурса.

Правила, регламентирующие деятельность удостоверяющих центров, предписывают обязательное проведение полного аудита в случае выдачи EV-сертификатов. Публикуемые DigiCert отчёты для аудита EV-сертификатов охватывали только основную инфраструктуру и не включали аккредитованные удостоверяющие центры, созданные в период с августа 2013 года по февраль 2018 года (по данным удостоверяющим удостоверяющим центрам публиковались только общие отчёты аудита, а расширенные отчёты по EV-сертификатам были пропущены).

Чтобы устранить выявленное нарушение DigiCert согласился отозвать не упомянутые в отчётах аудита EV-сертификаты, выданные аккредитованными удостоверяющими центрами c использованием промежуточных сертификатов DigiCert Global CA G2, GeoTrust TLS RSA CA G1, Thawte TLS RSA CA G1,Secure Site CA,NCC Group Secure Server CA G2 и TERENA SSL High Assurance CA 3.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Digicert отзывает 50 тысяч TLS-сертификатов с расширенной верификацией», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.