Alates 2. detsembrist 2024 WHOIS-põhine e-posti domeeni kontrolli valideerimise (DCV) meetod SSL/TLS SSL.com ei aktsepteeri enam sertifikaate. Valdkonna eksperdid on hiljuti tõestanud, et see on haavatav, mille tulemusel CA/Browser Forum selle peagi tagasi võtab.
WatchTowri turvateadlased avastasid hiljuti haavatavuse, registreerides aegunud domeeni, mida kunagi kasutati autoriteetse WHOIS-serveri ametliku koduna. Üle 135,000 XNUMX süsteemi jätkas päringute esitamist oma petturitest serveritest, mis võimaldas potentsiaalselt väljastada võltsitud SSL-i/TLS tunnistused. See juhtum paljastas WHOIS-süsteemis olulisi vigu. Vastuseks Google pakutud CA/brauserifoorumi hääletus WHOIS-i ja muude domeeni kontaktteabe allikate järkjärgulise kaotamise kohta domeeni valideerimise meetodina.
Google'i ettepanek kirjeldab järgmisi muudatusi, mida kõik sertifitseerimisasutused peavad rakendama enne 15. juulit 2025:
- Sertifitseerimisasutustel (CA-d) ei ole enam lubatud domeeni kontaktteavet kasutada.
- CA-del on keelatud uuesti kasutada domeeni kinnitusi, mis põhinesid domeeni kontaktandmetel.
Saidil SSL.com toetame seda Google'i ettepanekut ja kavandame selle meetodi toe katkestamise 2. detsembril 2024 väga ettevaatlikult.
Kuidas see muudatus mõjutab SSL.com-i kliente?
Me ei kaasa domeeni valideerimisprotsessi WHOIS-i, RDAP-i ega muude domeenikontaktide allikate e-posti aadresse. Teie SSL.com-i kontol ei sisalda domeeni valideerimisel rippmenüü e-posti aadresse, mis on eelnevalt teie domeeninimede registripidajalt valitud.
Lisaks ei saa olemasolevaid domeenikontaktipõhiseid valideerimisi enam sertifikaatide uuesti väljastamiseks ega uuendamiseks uuesti kasutada. Peate oma domeenid uuesti valideerima alternatiivse meetodi abil.
Mida peaksid SSL.com-i kliendid järgmisena tegema?
Selle muudatuse ettevalmistamiseks peate enne 2. detsembrit 2024 üle minema teisele DCV-meetodile.
DCV teisi valikuid selgitatakse järgmises osas.
Milliseid muid võimalusi SSL.com pakub?
Kuna tööstus läheb domeenikontaktide andmetest eemale, soovitame kasutajatel võimalikult kiiresti üle minna mõnele muule toetatud DCV-meetodile. SSL.com pakub mitmeid alternatiive, mis on loetletud allpool. DCV-meetodite täieliku juhendi saamiseks vaadake seda SSL.com-i artiklit: Millised on nõuded SSL.com SSL-le /TLS Sertifikaadi domeeni kontrollimine?
- E-posti väljakutse vastus
Pärast tellimuse esitamist saadetakse volitatud aadressile e-kiri. Järgige meilis olevat linki ja sisestage domeeni kontrolli loomiseks valideerimiskood. - Failide otsimine HTTP/HTTPS-i kaudu
Laadige oma veebisaidile üles konkreetne fail, mis sisaldab teie sertifikaadi allkirjastamise taotluse räsiandmeid (CSR), samuti SSL.com-i ainulaadne tunnus. Kui fail on õigesti paigutatud, kinnitatakse domeeni juhtimine. - DNS CNAME otsing
Looge oma domeeni DNS-is CNAME-kirje, mis osutab saidile SSL.com. See kirje peab sisaldama MD5 ja SHA-256 räsi CSR ja ainulaadne märk.
Võtke ühendust saidiga SSL.com
Võtke ühendust SSL.com-i tugimeeskonnaga
Kui teil on selle ülemineku ajal küsimusi või vajate tuge, palun ärge kõhelge jõuda meie poole e-posti teel aadressil support@SSL.com või Kasutage meie vestlust tehnilise toe probleemide lahendamiseks.
Võtke ühendust SSL.com-i müügimeeskonnaga
Kui teie organisatsioonil on spetsiaalne SSL.com müügiesindaja, võite temaga otse ühendust võtta. Teise võimalusena võite saata meie müügimeeskonnale e-kirja aadressile sales@SSL.com või võtta meiega ühendust allpool.