Digicert关于SSL证书域名验证(DCV)策略变更说明

softyun3年前主机评测51

近日,digicert针对三个月前CA/B Forum发布的ssl证书域名验证的两大变更做出了以下回应:

从2023年9月27日起,Digicertssl证书每397天需重新进行域名验证;

从2023年11月15日起,Digicert通配符SSL证书不支持文件验证域名,如对非通配符证书使用文件验证域名,每个SAN或FQDN都需要进行独立的域名验证。

注:

当前在使用文件验证完成DCV时,如果证书中即有顶级域名又有子域名,只需完成顶级域名即可通过全部的DCV验证。

自11月15日起,申请非通配符SSL证书时如果使用文件验证完成DCV,则顶级域名和子域名需分别完成验证。

同时Digicert指出,本次SSL证书策略变更适用于新申请、续费、重签和已通过DCV的所有域名。已签发的SSL证书不受影响。

SSL证书域名验证策略变更影响

1. 2023年9月27日起,digicert证书系统将域名验证有效期从825天缩短为397天。

新规生效后,已通过DCV验证域名的有效状态,会因此发生变化。其验证状态可能从“已验证”变为“待验证“,从而导致无法即时签发与该域名相关的SSL证书。必须要重新完成域名验证,才能新签或者重签该域名相关的SSL证书。

已经签发的SSL证书,不会受到任何影响!

2. 2023年11月15日开始,Digicert通配符证书将不再支持使用文件验证的方式完成DCV,在非通配符证书中使用这种方法进行域名验证时,每个SAN或FQDN都需要进行独立的域名验证。

(文件验证规则变更前后示例图)

解决方案:

1. 定期做域名验证

已完成DCV验证的域名有效期仅为397天,也就意味着不论您是新申请、续费还是重签SSL证书,每隔397天都需重新完成域名验证,否则会影响您获取新证书。

2. 更改通配符域名验证方式为邮件验证或DNS验证

由于SSL通配符域名验证将不再支持文件验证,建议您使用邮件验证或DNS验证。

3. 验证每一个SAN/FQDN

非通配符SSL证书使用文件验证方式完成DCV验证时,需要对每一个SAN/FQDN,即对所有的顶级域名和子域名进行验证,包括所有带有“www”的SAN。

以上是Digicert关于SSL证书域名验证变更的说明,更多详情请关注锐成信息,了解国内外最新业内资讯!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

免费SSL证书哪里可以申请?免费申请SSL证书的方法

免费ssl证书哪里可以申请?我们经常会看到有部分ssl证书服务商会推出免费ssl证书申请服务,但通常都有免费使用时间限制,并非是永久免费的,超过免费试用时间后,需要续费购买才能正常使用。目前,阿里云、...

ovssl证书和evssl证书分别适合哪些企业使用?

ovssl证书和ev ssl证书分别适合哪些企业使用?SSL证书是数字证书的一种,通常是基于网站域名申请的,它安装部署在Web服务器上,能实现数据加密传输和服务器身份验证等功能。SSL证书有多种类型,...

SSL证书10大统计数据:2023年SSL证书市场预计将达到1.238亿美元

自HTTPS采用以来,SSL 证书已经走过了漫长的道路。十年前,只有大公司和购物网站会使用ssl证书进行加密传输数据,而如今,所有网站都必须进行加密,无论网站类型和大小。随着越来越多的用户在网上分享敏...

SSL证书七大常见错误及解决方法

ssl错误什么意思?ssl错误怎么样解决?无论经验多么丰富,在购买或是安装ssl证书的过程中我们总会遇到这样或那样的错误。那么SSL证书安装有哪些常见错误呢?出现这些错误的原因以及解决方法是什么呢?小...

网站ssl证书过期无法访问怎么解决

如果网站SSL证书过期无法访问,可以尝试以下几个解决方法:1、续期SSL证书如果SSL证书已经过期,需要及时续期证书。可以联系SSL证书的提供商或者CA机构进行证书续期。2、临时关闭SSL验证可以临时...

SSL证书申请DNS验证失败怎么解决

SSL证书申请DNS验证失败解决的方法:1、如果是fileauth.htm内容配置错误,看站点是否已启用https访问方式,CA指定的URL是否能直接访问到正确的验证文件内容,CDN服务节点是否完成海...