Digicert关于SSL证书域名验证(DCV)策略变更说明

softyun3年前主机评测122

近日,digicert针对三个月前CA/B Forum发布的ssl证书域名验证的两大变更做出了以下回应:

从2023年9月27日起,Digicertssl证书每397天需重新进行域名验证;

从2023年11月15日起,Digicert通配符SSL证书不支持文件验证域名,如对非通配符证书使用文件验证域名,每个SAN或FQDN都需要进行独立的域名验证。

注:

当前在使用文件验证完成DCV时,如果证书中即有顶级域名又有子域名,只需完成顶级域名即可通过全部的DCV验证。

自11月15日起,申请非通配符SSL证书时如果使用文件验证完成DCV,则顶级域名和子域名需分别完成验证。

同时Digicert指出,本次SSL证书策略变更适用于新申请、续费、重签和已通过DCV的所有域名。已签发的SSL证书不受影响。

SSL证书域名验证策略变更影响

1. 2023年9月27日起,digicert证书系统将域名验证有效期从825天缩短为397天。

新规生效后,已通过DCV验证域名的有效状态,会因此发生变化。其验证状态可能从“已验证”变为“待验证“,从而导致无法即时签发与该域名相关的SSL证书。必须要重新完成域名验证,才能新签或者重签该域名相关的SSL证书。

已经签发的SSL证书,不会受到任何影响!

2. 2023年11月15日开始,Digicert通配符证书将不再支持使用文件验证的方式完成DCV,在非通配符证书中使用这种方法进行域名验证时,每个SAN或FQDN都需要进行独立的域名验证。

(文件验证规则变更前后示例图)

解决方案:

1. 定期做域名验证

已完成DCV验证的域名有效期仅为397天,也就意味着不论您是新申请、续费还是重签SSL证书,每隔397天都需重新完成域名验证,否则会影响您获取新证书。

2. 更改通配符域名验证方式为邮件验证或DNS验证

由于SSL通配符域名验证将不再支持文件验证,建议您使用邮件验证或DNS验证。

3. 验证每一个SAN/FQDN

非通配符SSL证书使用文件验证方式完成DCV验证时,需要对每一个SAN/FQDN,即对所有的顶级域名和子域名进行验证,包括所有带有“www”的SAN。

以上是Digicert关于SSL证书域名验证变更的说明,更多详情请关注锐成信息,了解国内外最新业内资讯!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

SSL证书价格一般多少钱?SSL证书价格差异大的原因

ssl证书价格一般多少钱?ssl证书价格根据品牌不同、验证级别不同、绑定的域名类型和域名数量不同等,最终产生的价格也不同。要了解ssl证书价格一年多少钱,可以通过以下SSL证书的介绍和选型,了解如果选...

RAKsmart:ssl证书上线,ssl证书钜惠大放价,ssl证书免费使用3个月

RAKsmart怎么样?RAKsmart机房将于9月23日起,ssl证书产品将上线售卖,同时推出“ssl证书钜惠放价”活动。ssl证书免费使用3个月,可自行选择、下单。RAKsmart机房提供多种品牌...

ssl证书安装要注意什么

ssl证书安装要注意:1、观察ssl证书的时间设置情况,避免ssl证书出现时间设置错误的情况;2、网站的兼容性问题,包括网站的不安全不稳定因素及系统防火墙设置;3、ssl证书的期限问题,避免安装中发生...

阿里云安全产品专场活动:Web应用防火墙3.0新版发布,SSL证书免费1年

阿里云安全产品专场活动!「云安全」产品专场,web应用防火墙3.0新版发布致力云上安全防护,产品低至85折,新客津贴最高500元!阿里云WAF(即阿里云web应用防火墙)是国内唯一获得国际权威机构认可...

云虚拟主机免备案租用怎么安装ssl证书

云虚拟主机免备案租用安装ssl证书的方法:1、进入云虚拟主机代理商网站,并登录到云虚拟主机控制面板;2、选择对应的云虚拟主机点击管理;3、进入域名管理中的域名绑定页面;4、在页面中选择开启强制HTTP...

SSL证书什么意思?SSL服务器证书可以用在哪里?

ssl证书什么意思?网站部署SSL证书是一种数字证书,主要是给予网站HTTPS安全协议加密传输与信任的功能。网站安装SSL证书后,使用https加密协议访问网站,可激活客户端浏览器到网站服务器之间的”...