行业知识

SSL证书的 DCV 验证不再支持 Whois 邮箱

时间 : 2024-11-21 18:30:00浏览量 : 63

由于安全考虑和新的行业标准,自 2025 年 1 月起,CA 将停止使用基于 WHOIS 的电子邮件域名管理权验证,这主要是基于最新的安全研究成果和CA/Browser Forum 的要求。这个变化对于 SSL/TLS 证书申请和使用有着很大的影响。具体的影响包括:

首先,从基于域名联系人信息的验证将不能再用于重新签发或续订证书。其次,在您的SSL证书管理后台账户中,验证域名时,下拉菜单将不再包含之前从您的域名注册商处选取的电子邮件地址。这意味着需要寻找新的验证方法来确认域名控制。

对于新的验证方法,备选项包括:

1. 特定前缀的电子邮件验证:下单后,可以向授权地址发送一封电子邮件,点击电子邮件中的链接,输入验证码以确认域名控制。支持的电子邮件地址有 

admin@domain.com

administrator@domain.com

hostmaster@domain.com

webmaster@domain.com

postmaster@domain.com

2. 通过 HTTP/HTTPS 的文件验证:将特定文件上传到您的网站。该文件将包含来自您的证书签名请求(CSR)的哈希数据和 CA 提供的令牌。文件正确放置后,将确认域名控制。

3. 添加 DNS 解析:在您的域名的 DNS 中创建一个 CA 指定的 CNAME 或者 TXT 解析记录。

对于不能开放境外访问的网站,可以考虑申请 KeepTrust SSL证书,这是国内自主审核签发的SSL证书品牌。

总的来说,由于安全原因,CA 将停止使用基于 WHOIS 的电子邮件域名管理权验证,这需要寻找新的验证方法来确认域名控制。

建议尽快过渡到新的验证方法以确保证书的安全性和有效性。

欢迎选购SSL证书:https://svip.2sb.top