SSL证书的 DCV 验证不再支持 Whois 邮箱
时间 : 2024-11-21 18:30:00浏览量 : 63
由于安全考虑和新的行业标准,自 2025 年 1 月起,CA 将停止使用基于 WHOIS 的电子邮件域名管理权验证,这主要是基于最新的安全研究成果和CA/Browser Forum 的要求。这个变化对于 SSL/TLS 证书申请和使用有着很大的影响。具体的影响包括:
首先,从基于域名联系人信息的验证将不能再用于重新签发或续订证书。其次,在您的SSL证书管理后台账户中,验证域名时,下拉菜单将不再包含之前从您的域名注册商处选取的电子邮件地址。这意味着需要寻找新的验证方法来确认域名控制。
对于新的验证方法,备选项包括:
1. 特定前缀的电子邮件验证:下单后,可以向授权地址发送一封电子邮件,点击电子邮件中的链接,输入验证码以确认域名控制。支持的电子邮件地址有
admin@domain.com
administrator@domain.com
hostmaster@domain.com
webmaster@domain.com
postmaster@domain.com
2. 通过 HTTP/HTTPS 的文件验证:将特定文件上传到您的网站。该文件将包含来自您的证书签名请求(CSR)的哈希数据和 CA 提供的令牌。文件正确放置后,将确认域名控制。
3. 添加 DNS 解析:在您的域名的 DNS 中创建一个 CA 指定的 CNAME 或者 TXT 解析记录。
对于不能开放境外访问的网站,可以考虑申请 KeepTrust SSL证书,这是国内自主审核签发的SSL证书品牌。
总的来说,由于安全原因,CA 将停止使用基于 WHOIS 的电子邮件域名管理权验证,这需要寻找新的验证方法来确认域名控制。
建议尽快过渡到新的验证方法以确保证书的安全性和有效性。
欢迎选购SSL证书:https://svip.2sb.top