Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DigiCertの一部「EV SSL証明書」に不備 - 失効させ再発行

同社は、今回の問題についてセキュリティ上の脅威はないと強調する一方、CA/Browser Forumによって策定された「EV証明書ガイドライン」に従い、2020年7月11日までにEV証明書を失効させる必要があったと釈明。

影響を受ける関係者へ連絡を取り、影響を受ける「EV SSL証明書」を利用している場合は、問題ない中間認証局とチェーンされる再発行した「EV SSL証明書」を再インストールし、利用するよう求めている。

(Security NEXT - 2020/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FortiOS」に複数脆弱性 - 権限の昇格やセッション管理不備など修正
【特別企画】サイバー攻撃の標的はOS以下のレイヤーへ - 求められる「信頼たる端末」
マイナカード交付通知書などを誤廃棄、流出は否定 - 静岡市
「OpenSSL 3.5」に設定と挙動異なる脆弱性 - コピペミスで発生
小学校と幼稚園で卒業証書台帳の紛失が判明 - 尼崎市
サイバー攻撃による個人情報流出が判明 - HOYA
「FortiOS」関連で2件のセキュリティアドバイザリ - Fortinet
小学校で卒業生台帳が所在不明、鍵付金庫で保管 - 葛飾区
米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を
ストレージ仮想化ソフト「IBM Storage Virtualize」の一部プラグインに脆弱性