Sectigo certifikát problém
Zjistlili jsme problém s expirovaným kořenovým certifikátem od CA Sectigo, který vypršel 30.6.2020.
Systémy UTM a XG používají (kvůli podpoře OpenSSL 1.0) místo toho certificate chain AddTrust External CA root, čímž dojde k selhání ověření certifikátu.
U zákazníků se servisní smlouvou jsme problém vyřešili a není potřeba provádět žádné další akce. Všichni zákazníci u kterých tato oprava proběhla byli informováni emailem.
Popis řešení tohoto problému naleznete na níže uvedených odkazech:
XG: https://community.sophos.com/kb/en-us/135536.
UTM: https://community.sophos.com/kb/en-us/135542.
Doporučujeme provést všem zákazníkům!
Pokud Vás zajímají technické detaily, doporučujeme Vám následující článek: https://nakedsecurity.sophos.com/2020/06/02/the-mystery-of-the-expiring-sectigo-web-certificate/.