侯体宗的博客
  • 首页
  • Hyperf版
  • beego仿版
  • 人生(杂谈)
  • 技术
  • 关于我
  • 更多分类
    • 文件下载
    • 文字修仙
    • 群聊
    • 九宫格抽奖
    • 拼图
    • 消消乐
    • 相册

对SSL证书2021年12月1日后,通配符证书不支持文件验证的解决方案

技术  /  管理员 发布于 1年前   995

作为一个网站技术站有义务告知一下有证书域名验证业务的同学,要注意咯 !


SSL通配符证书过了这个时间点就不支持文件验证了,DigiCert、Sectigo等全球主流的CA机构均已发出域名验证变更通知,你自己看着办拉


据CA/B Forum发出的通知,从2021年10月1日起,SSL证书每398天需重新做域名验证;

同年12月1日起,通配符SSL证书将不支持文件验证域名。

此次域名验证重大变更将会影响到证书申请时域名验证方式的选择和域名验证的有效期。


注意:本次策略变更是针对所有新证书的申请、续费、重签,已签发的TLS/SSL证书不受影响。       


SSL证书域名验证的两大变更:


一、每398天需重新进行域名验证

Mozilla和CA/B论坛将域名验证有效期缩短至398天。

这就要求预审域名验证的客户每年重新验证域名所有权。

这一新规预计将于2021年10月1日开始执行。




二、通配符证书将不支持文件验证方式进行域名验证

基于文件的域名验证方式也叫文件验证、http验证。

CA/B论坛对文件验证方式提出更改:

禁止通配符SSL证书使用文件验证方式进行域名验证,并限制子域名的有效使用。

新规将于2021年12月1日开始执行。

邮件验证方式和DNS验证方式不受影响。



目前,行业内允许仅对主域名(如racent.com)进行域名验证即可,并适用于通配符证书(如*racent.com)和其下级子域名(如support.racent.com)。



换言之,现在可以用文件验证方式验证一个主域名,其通配符域名和子域名都可以不用再做验证。但是,新政生效后,如果要用文件验证方式,则主域名和每个子域名都需要进行单独验证。



邮件验证和DNS验证方式仍然可以用于通配符证书并且可以再次用于验证其子域名。






解决方案


1.定期做域名验证

每398天SSL证书域名验证就会过期,

对于多年期的SSL证书(包括OV、EV、和DV),在当前SSL证书到期的时候,

需要提醒客户重新做域名验证,否则会中断证书申请、续费、重签。


2.更改通配符证书的域名验证方法为邮件验证或DNS验证

目前,有些SSL证书销售渠道会提供自动域名验证的功能, 

如果有使用文件验证方式的,建议调整为邮件验证或DNS验证方式。



完



https://www.zongscan.com/



  • 上一条:
    DIV CSS网页布局 最小高度(min-height)的妙用
    下一条:
    为什么网站建设者,必须学会使用数字证书,也必须为网站部署SSL证书
  • 昵称:

    邮箱:

    0条评论 (评论内容有缓存机制,请悉知!)
    最新最热
    • 分类目录
    • 人生(杂谈)
    • 技术
    • linux
    • Java
    • php
    • 框架(架构)
    • 前端
    • ThinkPHP
    • 数据库
    • 微信(小程序)
    • Laravel
    • Redis
    • Docker
    • Go
    • swoole
    • Windows
    • Python
    • 苹果(mac/ios)
    • 相关文章
    • 性能测试工具、HTTP基准测试工具:wrk(0个评论)
    • namesilo域名+香港服务器+acme.sh给网站生成免费ssl证书流程步骤(0个评论)
    • 控制反转IOC设计模式简单的示例代码(0个评论)
    • 来自京东开发者的接口优化的常见方案实战总结(0个评论)
    • 最新访问谷歌Google镜像/学术/搜索_GitHub镜像/下载加速链接2023/2/16持续更新(0个评论)
    • 近期文章
    • 在laravel框架中的5个HTTP客户端技巧分享(0个评论)
    • 在go语言中使用FFmpeg库实现PCM音频文件编码为mp3格式文件流程步骤(0个评论)
    • gopacket免安装Pcap实现驱动层流量抓包流程步骤(0个评论)
    • 在laravel项目中实现密码强度验证功能推荐扩展包:password-strength(0个评论)
    • 在go语言中用filepath.Match()函数以通配符模式匹配字符串示例(0个评论)
    • Laravel Response Classes 响应类使用优化浅析(0个评论)
    • mysql中sql_mode的各模式浅析(0个评论)
    • 百度文心一言今天发布,个人第一批内测体验记录,不好别打我(0个评论)
    • 嘿加密世界让我们谈谈在共识中将中本聪主流化(0个评论)
    • 在go语言中寻找两个切片或数组中的相同元素/共同点/交集并集示例代码(0个评论)
    • 近期评论
    • 博主 在

      2023年国务院办公厅春节放假通知:1月21日起休7天中评论 @ xiaoB 你只管努力,剩下的叫给天意;天若有情天亦老,..
    • xiaoB 在

      2023年国务院办公厅春节放假通知:1月21日起休7天中评论 会不会春节放假后又阳一次?..
    • BUG4 在

      你翻墙过吗?国内使用vpn翻墙可能会被网警抓,你需了解的事中评论 不是吧?..
    • 博主 在

      go语言+beego框架中获取get,post请求的所有参数中评论 @ t1  直接在router.go文件中配就ok..
    • Jade 在

      如何在MySQL查询中获得当月记录中评论 Dear zongscan.com team, We can skyroc..
    • 2016-10
    • 2016-11
    • 2017-07
    • 2017-08
    • 2017-09
    • 2018-01
    • 2018-07
    • 2018-08
    • 2018-09
    • 2018-12
    • 2019-01
    • 2019-02
    • 2019-03
    • 2019-04
    • 2019-05
    • 2019-06
    • 2019-07
    • 2019-08
    • 2019-09
    • 2019-10
    • 2019-11
    • 2019-12
    • 2020-01
    • 2020-03
    • 2020-04
    • 2020-05
    • 2020-06
    • 2020-07
    • 2020-08
    • 2020-09
    • 2020-10
    • 2020-11
    • 2021-04
    • 2021-05
    • 2021-06
    • 2021-07
    • 2021-08
    • 2021-09
    • 2021-10
    • 2021-12
    • 2022-01
    • 2022-02
    • 2022-03
    • 2022-04
    • 2022-05
    • 2022-06
    • 2022-07
    • 2022-08
    • 2022-09
    • 2022-10
    • 2022-11
    • 2022-12
    • 2023-01
    • 2023-02
    • 2023-03
    Top

    Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号 PHP交流群

    侯体宗的博客