SSL证书域名验证重大变更:2023年12月1日起,通配符证书不支持文件验证!

admin3年前主机评测48

据CA/B Forum发出的通知,从2023年10月1日起,ssl证书每398天需重新做域名验证此;同年12月1日起,通配符SSL证书将不支持文件验证域名。此次域名验证重大变更将会影响到证书申请时域名验证方式的选择和域名验证的有效期。注意:本次策略变更是针对所有新证书的申请、续费、重签,已签发的TLS/SSL证书不受影响。

官网地址:

锐成信息SSL证书大钜惠活动地址

ssl证书域名验证的两大变更:

每398天需重新进行域名验证

Mozilla和CA/B论坛将域名验证有效期缩短至398天。这就要求预审域名验证的客户每年重新验证域名所有权。这一新规预计将于2023年10月1日开始执行。

基于文件的域名验证方式也叫文件验证、http验证。CA/B论坛对文件验证方式提出更改:禁止通配符SSL证书使用文件验证方式进行域名验证,并限制子域名的有效使用。新规将于2023年12月1日开始执行。邮件验证方式和DNS验证方式不受影响。

目前,行业内允许仅对主域名(如racent)进行域名验证即可,并适用于通配符证书(如*racent)和其下级子域名(如support.racent)。换言之,现在可以用文件验证方式验证一个主域名,其通配符域名和子域名都可以不用再做验证。但是,新政生效后,如果要用文件验证方式,则主域名和每个子域名都需要进行单独验证。邮件验证和DNS验证方式仍然可以用于通配符证书并且可以再次用于验证其子域名。

解决方案

DigiCert、Sectigo等全球主流的CA机构均已发出域名验证变更通知,为了应对这些变化,最大程度地降低证书中断的风险,保障您的业务正常运行,锐成信息温馨提示您提前好以下准备工作:

1. 定期做域名验证

每398天SSL证书域名验证就会过期,对于多年期的SSL证书(包括OV、EV、和DV),在当前SSL证书到期的时候,需要提醒客户重新做域名验证,否则会中断证书申请、续费、重签。

2. 更改通配符证书的域名验证方法为邮件验证或DNS验证

目前,有些SSL证书销售渠道会提供自动域名验证的功能, 如果有使用文件验证方式的,建议调整为邮件验证或DNS验证方式。

如果您对以上域名验证变更有任何疑问,请联系您的客户经理或锐成客服了解更多信息!

关于锐成信息:

锐成信息是国内领先的互联网基础服务分销平台,提供SSL证书、域名、企业邮箱、服务器管理面板等,致力于为代理商带来优质的服务和高性价比的产品。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

RAKsmart:美国站群服务器5+253个IP,月付177美元起,可选洛杉矶/圣何塞/日本/香港机房

RAKsmart是一家由华人运营的国外主机商,网站有中文语言,中文客服,也支持国内的支付宝等付款方式,商家自营机房在美国圣何塞、洛杉矶、中国香港、韩国和日本等多个地区,提供独立服务器租用、云服务器、裸...

网站改版升级

网站改版升级在这个时代网站是企业不可或缺的一部分。随着时间的推移旧的网站很可能会变得过时、不适合新市场和新客户这时候企业就需要考虑进行网站改版升级。网站改版升级的优点很多首先它可以帮助企业让网站变得更...

织梦后台模板,共4套响应式dedecms后台样式自适应手机端后台源码

织梦后台模板,共4套响应式dedecms后台样式自适应手机端后台源码环境要求:PHP+MYSQL模板说明:共4套dedecms后台模板,含utf8和GBK两个版本,根据需求安装,做好备份版本内核:DE...

香港多IP站群服务器租用哪家好?香港站群多IP服务器租用推荐_独立服务器

香港多ip站群服务器租用哪家好?香港多ip服务器,我们称之为香港站群服务器,最大特点是有海量的IP资源,能更好的做站群优化,有利于网站的权重和排名提升。那么,香港多ip站群服务器哪家好?本地以易探云香...

国外网站服务器好用吗?国外服务器网站和国内有何区别?

国外网站服务器好用吗?建站必须要使用服务器网站,大部分人都是直接选择国内的服务器网站,简单方便。但是也有部分人会选择国外的服务器建网站,因为国外服务器网站有很多优势,比如可以免去备案这个环节。下面,小...

半月湾:限量新增同款DC6,美国圣何塞CN2 GIA优化VPS,1Gbps带宽,半年$32.99

半月湾怎么样?圣何塞DC6机房是半月湾CN2 GIA机房,使用美国圣何塞数据中心,搬瓦工CN2 GIA同款线路,三网CN2 GIA,并且提供美国原生IP。目前,半月湾推出美国vps限量款1Gbps带宽...