Currently we only issue to *.br, due to our form of validation that 
involves the Registro.br, but *It has no restriction.*


Em quinta-feira, 17 de novembro de 2022 às 14:59:30 UTC-3, 
[email protected] escreveu:

> Then why are there multiple errors of the same type, sometimes the exact 
> same value, e.g. "Benner" occurring multiple times over a large span of 
> time?
>
> I mean a basic "is this even a domain name" vs "starts with https://"; 
> spans months. 
>
> Also you issued certs for non br domains last year:
>
> 4337379215 2021-04-06 2021-04-06 2022-04-06 btgpactual.com
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4203823298 2021-03-12 2021-03-12 2022-03-12 infoconv.tce.pa
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
>
> Also the original data with dates since excel is silly and I missed the 
> "#####" stuff:
>
> crt.sh ID  Logged At  ⇧ Not Before Not After Common Name Matching 
> Identities Issuer Name 
> 3756574427 2022-01-26 2020-03-12 2032-07-01
> Autoridade Certificadora do SERPRO SSLv1 Autoridade Certificadora do 
> SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Instituto Nacional de Tecnologia da Informacao - 
> ITI, CN=Autoridade Certificadora Raiz Brasileira v10 
> 4554741564 2021-05-19 2021-05-19 2022-05-19 
> https://certificados.serpro.gov.br/arssl/
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4541931304 2021-05-17 2021-05-17 2022-05-17 ccd-ct01bsa
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4541264547 2021-05-17 2021-05-17 2022-05-17 ccd-ct02bsa
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4453318199 <(445)%20331-8199> 2021-04-30 2021-04-30 2022-04-30 Extrato 
> Selic - Producao
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4448357444 2021-04-29 2021-04-29 2022-04-29 flexa.pgfn.fazenda
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4415391045 <(441)%20539-1045> 2021-04-22 2021-04-22 2022-04-22 
> sgconf.rfoc.srf
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4411160619 2021-04-21 2021-04-21 2022-04-21 SEGES-171379.mp.intra
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4385268647 <(438)%20526-8647> 2021-04-16 2021-04-16 2022-04-16 
> ibmwebspheremqsefazsc
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4374011657 <(437)%20401-1657> 2021-04-14 2021-04-14 2022-04-14 
> https://hom-carneleaoweb.estaleiro.serpro.gov.br/carneleao/
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4345805063 <(434)%20580-5063> 2021-04-08 2021-04-08 2022-04-08 
> https://consopt.www8.receita.fazenda.gov.br/consultaoptantes
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4306083475 <(430)%20608-3475> 2021-03-31 2021-03-31 2022-03-31 
> http://confucius.hcpa.edu.br/
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4305829154 <(430)%20582-9154> 2021-03-31 2021-03-31 2022-03-31 
> http://crlve.detran.ma.gov.br/
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4272875230 2021-03-25 2021-03-25 2022-03-25 Benner
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4267330157 2021-03-24 2021-03-24 2022-03-24 Benner
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4225132514 2021-03-16 2021-03-16 2022-03-16 puma.pgfn.fazenda
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4162997747 <(416)%20299-7747> 2021-03-04 2021-03-04 2022-03-04 
> discorl.bhe.serpro
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4020518938 2021-02-02 2021-02-02 2022-02-02 189.9.81.58
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 4003932904 2021-01-30 2021-01-30 2022-01-30 TermoITR
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 3995565484 2021-01-28 2021-01-28 2022-01-28 discorl.rce.serpro
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 3995298864 2021-01-28 2021-01-28 2022-01-28 discorl-rst.rce.serpro
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 3982843217 2021-01-26 2021-01-26 2022-01-26 autoriza-estaleiro
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 3967003223 2021-01-22 2021-01-22 2021-01-23 discorl.rce.serpro
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 3961758343 2021-01-21 2021-01-21 2021-01-22 discorl-rst.rce.serpro
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> 3852508782 <(385)%20250-8782> 2020-12-30 2020-12-30 2021-12-30 
> discorl.coaf
> Autoridade Certificadora do SERPRO SSLv1 
> C=BR, O=ICP-Brasil, OU=Autoridade Certificadora Raiz Brasileira v10, 
> CN=Autoridade Certificadora do SERPRO SSLv1 
> On Thu, Nov 17, 2022 at 10:51 AM Lucia Castelli <[email protected]> 
> wrote:
>
>> For each observed error, we create controls in the CA software to prevent 
>> the occurrence of these errors, in addition we are subordinate to a ROOT CA 
>> that is also pointed out about errors in our certificates. We work with CAB 
>> lint to monitor the issued certificates.
>>
>> Em quinta-feira, 17 de novembro de 2022 às 14:21:37 UTC-3, 
>> [email protected] escreveu:
>>
>>> On Thu, Nov 17, 2022 at 9:02 AM Lucia Castelli <[email protected]> 
>>> wrote:
>>>
>>>> Indeed, in the beginning we had many certificates issued erroneously 
>>>> and we started to monitor these certificates to eliminate such errors.
>>>> We believe that they are errors that any CA can have and that makes the 
>>>> process of revoking and replacing certificates, as with any other CA, that 
>>>> is already in the root program of Mozilla or any other root program.
>>>>
>>>
>>> Mistakes do happen, but there are simple technical mechanisms that an 
>>> issuer can implement to prevent this particular mistake.
>>>  
>>>
>>>> Daily we receive emails from bugzilla where we can see many 
>>>> certificates issued by major competitors CA with errors.
>>>> We believe that there is no CA that is ready and mature to not make 
>>>> mistakes when starting to operate in these issuing. 
>>>> We have been trying to submit to this program for more than 2 years and 
>>>> we are always attentive and making efforts to do our best within 
>>>> compliance.
>>>>
>>>
>>> What have you done to make sure this doesn't happen again?
>>>
>>> Do you have an incident remediation process? Can you share any 
>>> remediation & response artifacts (e.g., postmortems)?
>>>
>>> Mike
>>>
>>> -- 
>> You received this message because you are subscribed to the Google Groups 
>> "public" group.
>> To unsubscribe from this group and stop receiving emails from it, send an 
>> email to [email protected].
>>
> To view this discussion on the web visit 
>> https://groups.google.com/a/ccadb.org/d/msgid/public/dc6a28f4-0a68-4a94-bbec-266e3fd31d9dn%40ccadb.org
>>  
>> <https://groups.google.com/a/ccadb.org/d/msgid/public/dc6a28f4-0a68-4a94-bbec-266e3fd31d9dn%40ccadb.org?utm_medium=email&utm_source=footer>
>> .
>>
>
>
> -- 
> Kurt Seifried (He/Him)
> [email protected]
>

-- 
You received this message because you are subscribed to the Google Groups 
"public" group.
To unsubscribe from this group and stop receiving emails from it, send an email 
to [email protected].
To view this discussion on the web visit 
https://groups.google.com/a/ccadb.org/d/msgid/public/eeef9f82-e9f6-4427-8a2c-3abdf9e43ce8n%40ccadb.org.

Reply via email to