Een korte toelichting op de recente intrekking die plaatsvond op vrijdag 3 april 2026.
Er is een probleem geconstateerd in een door een leverancier geleverde component die gebruikt wordt in ons ACME-validatieproces, wat resulteert in een afwijking van de CA/Browserforum (CABF) nalevingsvereisten. De afwijking had gevolgen voor de manier waarop domeinvalidatie werd uitgevoerd met behulp van Multi-Perspective Issuance Corroboration (MPIC).
Hoewel de domeinvalidatiecontroles succesvol zijn afgerond en de resultaten overeenkwamen zoals verwacht, voldeed de manier waarop de validatie werd uitgevoerd niet volledig aan de beleidsvereisten van CABF.
Dit incident duidt niet op een beveiligingsprobleem. Er zijn geen aanwijzingen voor een inbreuk of onjuiste validatie. Dit betreft een kwestie van naleving van het beleid volgens de CABF-basisvereisten.
Als gevolg hiervan, en in overeenstemming met de branchevoorschriften, waaronder de CABF Baseline Requirements en de root store-programma's van browsers, waren we verplicht de betreffende certificaten in te trekken en opnieuw uit te geven. Deze actie waarborgde de voortdurende naleving van de branchevoorschriften en de toewijding van SSL.com aan het handhaven van de integriteit van het web.PKI vertrouwensecosysteem.
Dit probleem beperkt zich tot certificaten die via ACME zijn uitgegeven, en de betreffende certificaten kunnen direct opnieuw worden uitgegeven zonder dat verdere stappen nodig zijn.
We zullen updates blijven geven en een definitief rapport met aanvullende updates is te vinden op [link]. hier.
Laat het ons weten als u vragen heeft of hulp nodig heeft bij het opnieuw aanvragen van een vergunning. Neem contact op met ons ondersteuningsteam Of chat met ons in de rechterbenedenhoek van deze pagina.