DigiCert отозвал 20 000 SSL-сертификатов
Вот так вот просто, 20 000 SSL-сертификатов будут отозваны. DigiCert выбрала довольно спорное решение и просто закроет данные сертификаты.
В феврале к DigiCert обратились представители Trustico с просьбой отозвать 50 тысяч сертификатов, объясняя это их компрометацией. Позже Trustico разорвала контракт с DigiCert, и в качестве нового удостоверяющего центра выбрала Comodo. 27 февраля, на требование предоставить доказательство компрометации, Trustico высылает DigiCert закрытые ключи от 23 000 SSL-сертификатов.
DigiCert отозвал 20 000 SSL-сертификатов, но это не было лучшей идеей. Ключи можно было заменить на новые и принудительно перевести пользователей вместо того, чтобы доставлять им намного большие проблемы. К тому же, оставшаяся часть ключей все также не функционирует. Напомню, что DigiCert принадлежит Symantec, у которой в последние годы и так изрядно подпорчена репутация. И количество отзываемых сертификатов в СМИ варьируется от 20-ти до 23-х тысяч.