Rövid magyarázat a 2026. április 3-án, pénteken történt visszavonási eseményről.
Problémát azonosítottunk egy, az ACME validációs folyamatunkban használt, gyártó által biztosított komponensben, ami eltérést eredményezett a CA/Böngésző Fórum (CABF) megfelelőségi követelményeknek. Az eltérés befolyásolta a domain-validáció Multi-Perspective Issuance Corroboration (MPIC) segítségével történő elvégzésének módját.
Bár a domain-érvényesítési ellenőrzések sikeresen befejeződtek és a vártnak megfelelően egyeztek, az érvényesítés végrehajtásának módja nem teljesen felelt meg a CABF szabályzat követelményeinek.
Ez az incidens nem utal biztonsági problémára. Nincs arra utaló jel, hogy biztonsági rés vagy helytelen validáció történt volna. Ez a CABF alapkövetelmények szerinti szabályzatmegfelelőségi kérdés.
Ennek eredményeként, és az iparági megfelelőségi követelményekkel, beleértve a CABF alapkövetelményeket és a böngésző gyökértár programjait, összhangban kötelesek voltunk visszavonni és újra kiadni az érintett tanúsítványokat. Ez a lépés biztosította az iparági megfelelőség folyamatosságát és az SSL.com elkötelezettségét a web integritásának megőrzése iránt.PKI bizalmi ökoszisztéma.
Ez a probléma az ACME-n keresztül kiállított tanúsítványokra korlátozódik, és az érintett tanúsítványok azonnal újra kibocsáthatók további lépések nélkül.
Továbbra is frissítéseket fogunk közzétenni, és a további frissítéseket tartalmazó végleges jelentés megtalálható itt. itt .
Kérjük, jelezze nekünk, ha bármilyen kérdése van, vagy segítségre van szüksége az újrakibocsátással kapcsolatban. Lépjen kapcsolatba támogatási csapatunkkal vagy csevegjen velünk az oldal jobb alsó sarkában.