近日,Digicert针对三个月前CA/B Forum发布的SSL证书域名验证的两大变更做出了以下回应:
- 从2021年9月27日起,Digicert SSL证书每397天需重新进行域名验证;
- 从2021年11月15日起,Digicert通配符SSL证书不支持文件验证域名,如对非通配符证书使用文件验证域名,每个SAN或FQDN都需要进行独立的域名验证。
注:当前在使用文件验证完成DCV时,如果证书中即有顶级域名又有子域名,只需完成顶级域名即可通过全部的DCV验证。
自11月15日起,申请非通配符SSL证书时如果使用文件验证完成DCV,则顶级域名和子域名需分别完成验证。
同时Digicert指出,本次SSL证书策略变更适用于新申请、续费、重签和已通过DCV的所有域名。已签发的SSL证书不受影响。
SSL证书域名验证策略变更影响
1. 2021年9月27日起,Digicert证书系统将域名验证有效期从825天缩短为397天。
- 新规生效后,已通过DCV验证域名的有效状态,会因此发生变化。其验证状态可能从“已验证”变为“待验证“,从而导致无法即时签发与该域名相关的SSL证书。必须要重新完成域名验证,才能新签或者重签该域名相关的SSL证书。
- 已经签发的SSL证书,不会受到任何影响!
2. 2021年11月15日开始,Digicert通配符证书将不再支持使用文件验证的方式完成DCV,在非通配符证书中使用这种方法进行域名验证时,每个SAN或FQDN都需要进行独立的域名验证。
(文件验证规则变更前后示例图)
解决方案
1. 定期做域名验证
已完成DCV验证的域名有效期仅为397天,也就意味着不论您是新申请、续费还是重签SSL证书,每隔397天都需重新完成域名验证,否则会影响您获取新证书。
2. 更改通配符域名验证方式为邮件验证或DNS验证
由于SSL通配符域名验证将不再支持文件验证,建议您使用邮件验证或DNS验证。
3. 验证每一个SAN/FQDN
非通配符SSL证书使用文件验证方式完成DCV验证时,需要对每一个SAN/FQDN,即对所有的顶级域名和子域名进行验证,包括所有带有“www”的SAN。
以上是Digicert关于SSL证书域名验证变更的说明,更多详情请关注锐成信息,了解国内外最新业内资讯!
为你推荐
- 2022-02-19hosthatch欧美VPS促销1核512M内存250G硬盘3T月流量年付$18,机房可选有洛杉矶、纽约、斯德哥尔摩等
- 2022-04-05万圣节vps促销活动来了!iON cloud季付以上85折优惠促销美国1Gbps大带宽VPS,可选洛杉矶/夏威夷/圣何塞/达拉斯机房
- 2022-10-18ReliableSite黑五活动独立服务器半年付以上5折优惠,1Gbps带宽不限流量,可选洛杉矶/纽约/迈阿密机房
- 2022-06-11用 Uptime Robot 搭建 VPS 和网站在线监控工具,宕机推送短信和邮件
- 2022-11-08秋枫云香港HGC120元/月/1GB内存/15GB空间/10TB流量/150Mbps-500Mbps端口/KVM,原生IP,移动优化/三网优化
- 2023-10-17EtherNetservers特价年付VPS美国洛杉矶云主机$12/年起,1Gbps大带宽,OpenVZ架构,免费20G防护,支持支付宝/PayPal
- 2023-09-25半月湾春节特惠套餐1核/512M/10 NVMe SSD/1T流量/洛杉矶/原生IP/年付$79,三网GIA,2Tbps防御
- 2023-10-2810gbiz四月促销洛杉矶cn2 gia不限流量200M带宽站群服务器7折优惠,1核1G内存10G SSD硬盘15M带宽cn2 gia vps 4折优惠低至$3.58/月
