Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DigiCertの一部「EV SSL証明書」に不備 - 失効させ再発行

同社は、今回の問題についてセキュリティ上の脅威はないと強調する一方、CA/Browser Forumによって策定された「EV証明書ガイドライン」に従い、2020年7月11日までにEV証明書を失効させる必要があったと釈明。

影響を受ける関係者へ連絡を取り、影響を受ける「EV SSL証明書」を利用している場合は、問題ない中間認証局とチェーンされる再発行した「EV SSL証明書」を再インストールし、利用するよう求めている。

(Security NEXT - 2020/07/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「OpenSSL」に複数の脆弱性 - アップデートで修正
保存期限内の卒業証書台帳を誤廃棄 - 北九州市小学校
マイナンバー文書を誤廃棄、保存期限の設定ミスで - 上三川町
Palo Alto、セキュリティアドバイザリ6件を公開
「HashiCorp Vault」に複数の脆弱性 - 「クリティカル」も
相続関係書類を誤廃棄、店舗統廃合時のデータ移行不備で - 北央信組
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
「FortiOS」に脆弱性 - アドバイザリ3件を公開
「WAGO Device Sphere」に脆弱性 - 同一証明書により認証回避が可能