Sectigo 博客
致记者与研究人员:请勿将 Comodo 与 Sectigo 混淆
昨日发布的一篇文章错误地将 Comodo 称为SSL 证书的颁发机构。Comodo 自 2017 年 Sectigo 拆分独立运营后,便不再从事数字证书业务。
TechCrunch 上的一篇文章昨日报道了一起针对 Comodo 的安全入侵事件。遗憾的是,该文章在表述“黑客入侵了安全公司、SSL 证书颁发机构 Comodo 所持有的内部文件与文档……”时,将实际属于 Sectigo 的SSL业务错误归到了 Comodo 名下。文章后续还援引了名为 Jelle Ursem 的白帽黑客的言论,该言论错误地称 Comodo“颁发 SSL 证书”。
以上表述均不正确。Comodo 并非公共证书颁发机构(CA),自Sectigo 于 2017 年拆分成为独立公司。 Sectigo 与 Comodo 是完全独立的两家企业,起便不再颁发 SSL 证书,两家公司拥有各自独立的管理层、员工、系统、流程、办公场所与技术产品。2018 年 11 月 1 日,公司公布了新品牌名称 Sectigo,此后我们一直尽可能广泛地向公众告知这一事实。
我们已联系该文章作者,要求其更正本文及其他涉及该主题的相关内容(例如社交媒体帖文)。我们也在尝试联系报道中提及的白帽研究人员,确保其明确了解两家公司的主体身份与业务范围。