WHOIS-põhine domeeni omandiõiguse kinnitamine lõpetatakse

SSL Sertifikaadid

Kui olete oma SSL/TLS-sertifikaatide jaoks kasutanud WHOIS-põhist domeeni omandiõiguse kinnitamist, on aeg esimesel võimalusel teisele kinnitusmeetodile üle minna.

Muudatused seoses WHOIS-põhise domeeni kinnitamisega toimuvad 2025. aasta esimesel poolel.

2024. aasta augustis avastasid teadlased, et vananenud WHOIS-andmete kasutamine domeeni omandiõiguse kontrollimiseks (DCV) võib viia SSL/TLS-sertifikaatide petturlike domeeni omandi konnotamisteni. Kuigi konkreetse haavatavuse ulatus oli piiratud, tekitas see kahtlusi selle kohta, kui turvaline on tugineda domeeni kinnitamisel teatud pärandressurssidele.

Sertifitseerimiskeskused (CA-d) hakkavad järk-järgult kaotama WHOIS-põhiseid DCV meetodeid. Selle tulemusena ei kasutata enam WHOIS-protokolli või HTTPS-i serveri päringuandmeid 1) domeeni kontaktide tuvastamise või 2) domeeni subjekti kontrollimise viisina.

Esimene etapp: 15. jaanuar 2025
CA-del on keelatud tugineda erinevate WHOIS-i andmete otsingumeetodite kaudu kogutud domeeni kontaktteabele.

Teine etapp: 15. juuli 2025
CA-d ei tohi enam kasutada uute sertifikaatide väljastamiseks ega varasemate volituste taaskasutamiseks (isegi kehtiva taaskasutusperioodi jooksul) ühelegi WHOIS-iga seotud domeeni kinnitusmeetodile.

Mida see kõik teie organisatsiooni jaoks tähendab?

Kui te ei kasuta domeeni omandiõiguse kinnitamiseks WHOIS-i teavet
Kui teie domeeni kinnitamiseks kasutati muud meetodit kui WHOIS-i veebiotsing, näiteks DNS-i TXT-kirjed, faili kinnitamine või meiliaadressi kaudu kinnitamine (nt administraator@domeen.com), ei mõjuta see teid ega teie sertifikaate mis tahes viisil.

Kui kasutasite domeeni juhtimise kontrollimiseks WHOIS-i andmeid
Kui kasutasite veebisaidi turvasertifikaadi hankimisel oma domeeni kinnitamiseks oma WHOIS-i e-posti aadressi, peate uue SSL/TLS-sertifikaadi taotlemisel oma kinnitusmeetodeid muutma.

Enamiku klientide jaoks on lihtsaim viis kasutada üht kinnitusmeili aadressidest:

  • admin@yourdomain.com
  • administraator@yourdomain.com
  • webmaster@yourdomain.com
  • hostmaster@yourdomain.com
  • postmaster@yourdomain.com

Alternatiivsed meetodid domeeni omanduse kontrollimiseks hõlmavad failipõhiseid ja DNS-põhiseid kinnitusmeetodeid:

  • DNS TXT kirjed
  • DNS-i CNAME (kanooniline nimi) kirjed, mis seovad pseudonüümi ühe või mitme teise domeeniga
  • HTTP-faili autentimine

Core.Hosting pakub laia valikut sertifikaate peamistelt sertifitseerimiskeskustelt: RapidSSL, GeoTrust, Thawte, Sectigo, DigiCert.

Sertifikaadi saate osta mitte ainult meie pakutava serveri või hostingu kaitsmiseks, vaid ka muude teenuste/serverite jaoks, mida erinevatelt pakkujatelt kasutate. Samuti saate meilt tellida SSL-i installiteenuse, et teie sertifikaat oleks õigesti installitud.

Wildcard sertifikaadi valideerimisel ei saa enam kasutada failipõhist DCV-d

SSL Sertifikaadid

Parema veebiturvalisuse nimel CA/B foorum hääletas wildcard sertifikaatide (nt *.domain.com) failipõhise domeenikontrolli valideerimise (DCV) meetodi eemaldamise üle alates 1. detsembrist 2021. Miks siis värskendus?

Muudatus loodi vastuseks murele, et hostipõhine omaniku valideerimine ei ole piisavalt tugev viis näidata, et kellelgi on kontroll domeeni kogu nimeruumi üle. Lõppkokkuvõttes parandab see muudatus alamdomeenide ja seega ka veebikasutajate turvalisust üldiselt.

Enne ametlikku alguskuupäeva valmistumiseks ja kohanemiseks ei luba suuremad CA-d, nagu DigiCert ja Sectigo, alates 15. novembrist enam wildcard sertifikaatide jaoks failipõhist DCV-d. Pärast seda saavad kasutajad kasutada DCV teostamiseks ainult e-posti ja DNS-i valideerimismeetodeid.

Core Solutions pakub oma klientidele 76 erinevat tüüpi sertifikaate suurimatest sertifitseerimiskeskustest: RapidSSL, GeoTrust, Thawte, Sectigo (endine Comodo), Certum, Symantec.SSL Sertifikaadi võite hankida nii meie juures majutatud serveri või teenuse tarbeks aga ka mujal kasutatavate teenuste jaoks. Lisatasu eest võite tellida meilt ostetud sertifikaadile installeerimise teenust.

DigiCert’i planeeritud hooldustööd

SSL Sertifikaadid

Usaldusväärse nõustajana tahame teid teavitada DigiCert’i eelseisvast hooldustööst. Nende sisesüsteemide suuremad uuendused on kavandatud 6. aprilliks 2019.

Hooldustööd kestavad eeldatavasti umbes 12 tundi, alates 6. aprillist kell 17.30 kuni 7. aprillini kell 5:30. Selle aja jooksul saate tellida DigiCert’i tooteid, kuid genereerimise ajal esineb vigu. Juba genereeritud tellimuste ja ootel oleku korral jätkub valideerimine pärast hooldutööde lõpetamist.

Täname teid kannatlikkuse eest.

Core Solutions pakub oma klientidele 76 erinevat tüüpi sertifikaate suurimatest sertifitseerimiskeskustest: RapidSSL, GeoTrust, Thawte, Sectigo (endine Comodo), Certum, Symantec.SSL Sertifikaadi võite hankida nii meie juures majutatud serveri või teenuse tarbeks aga ka mujal kasutatavate teenuste jaoks. Lisatasu eest võite tellida meilt ostetud sertifikaadile installeerimise teenust.

Uus nimi, samad head lahendused: Comodo on nüüd Sectigo

SSL Sertifikaadid

Comodo CA käis läbi re-brändingu – brändi uueks ametlikuks nimeks sai Sectigo. Selles postituses üritame anda ülevaade sellest, mida brändi muutus võib tähendada teile, kui kliendile.

Miks muudeti brändi nimi?

Francisco Partners ostis Comodo Group-i juba 2017 aasta sügisel. Firma tegevus jätkus samades turgudes ning pakutud teenuseid polnud samuti muudetud. Otsus vahetada brändi nime võeti vastu selleks, et vältida segadust ja tagada maksimaalset turvalisust igas suuruses ettevõtetele.

Mida täpsemalt muudeti?

Esmasel silmapilgul võib see tunduda lihtsa brändi nime ja logo muutmisena, kuid selle taga peitub palju rohkemat. Siin on lühiülevaade kõikidest muudatustest:

Uus brändi nimi

Comodo CA uueks nimeks on nüüd ametlikult Sectigo. Uus nimi aitab eristada firmat tema eelkäijatest ning vältida segadust.

Uued logod

Firma on saanud endale uue nimega ka uued logod. Logodele tuleb ka alapealkiri “eelnevalt Comodo CA ” kuid see püsib ainult 2019 Novembri lõpuni.

Uus bränd

Uus bränd vastab täiuslikkumale veebiturvalisuse teenusele. Uued logod on tehtud ka EnterpriseSSL, InstantSSL ning PositiveSSL jaoks.

Ümbernimetatud tooted

Kõik tooted ja teenused nimetatakse samuti ümber uue firmanimega kokku sobimiseks. Näiteks, muutub “Comodo EV SSL” “Sectigo SSL EV”-ks ning “Comodo SSL Wildcard” “Sectigo SSL Wildcard”-iks.

Oleme valmis teid aitama enda jaoks sobiva sertifikaadi leidmisega.

Core Solutions pakub oma klientidele 76 erinevat tüüpi sertifikaate suurimatest sertifitseerimiskeskustest: RapidSSL, GeoTrust, Thawte, Sectigo (endine Comodo), Certum, Symantec.SSL Sertifikaadi võite hankida nii meie juures majutatud serveri või teenuse tarbeks aga ka mujal kasutatavate teenuste jaoks. Lisatasu eest võite tellida meilt ostetud sertifikaadile installeerimise teenust.

5 põhjust HTTPS-ile üleminekuks

SSL Sertifikaadid, Turvalisus

Interneti turvalisuse standardid on muutunud. Tähtsamaks muutuseks on uued nõudmised krüpteeritud ühenduse toetamiseks, mis kehtivad igale veebilehele. Heaks uudiseks on see, et uuele standardile üleminek toob endaga kaasa ka teisi plusse. Alustuseks vaatame üle HTTPS-i põhitõed.

Mis on HTTPS?

Avades SSL sertifikaadiga kaitsmata lehekülge näeb teie klient aadressi alguses lihtsalt http://. Juhul kui veebilehel ei olnud sisselogimist, vorme või maksmist, polnud sellel mitte mingit probleemi. Kuid see muutus tänapäeva mega küberkuritegevuse tõttu.

HTTP suurim viga on selle ebaturvalisus. Kogu info, mida edastatakse HTTP ühenduse kaudu edasi on kergelt kätte saadav nendele, kes tahaksid seda varastada või võltsida. Teie klientidel on õigus teada, et nende andmed on kindlates kätes ning pole kuritegijatele kergelt kättesaadavad.

SSL sertifikaadi paigaldamise tulemusena muutub lehekülje aadressi algus https://-iks, mis näitab leheküljel viibijatele, et ühendus on krüpteeritud. See näitab, et server on usaldusväärne ning et andmevaheldusel on kliendi andmed kaitstud. Pole ime, et brauserid, nagu Google Chrome ja Mozilla Firefox on teinud HTTPS-i lehekülje turvalisuse standardnõueks.

HTTPS on tähtis ja kasulik

Peale andmete krüpteeringut on SSL sertifikaadi paigaldamisel ning HTTPS-ile üleminekul ka teisi plusse, nagu näiteks:

Lehekülje kiirendamine

Hüperkiire interneti ajastul aeglaseks jäämine ei ole lihtsalt enam valik. HTTP asemele on tulnud uuem ja kiirem HTTP/2 protokoll. Sellega saab oma veebilehte märgatavalt kiirendada ning sellele uusi turvalisuse funktsioone rakendada, kuid ainult siis, kui ühendus on krüpteeritud.

Suurendab nähtavust otsingutulemustes

Üks tunnus, mille järgi Google hinnab otsingutulemusi on SSL sertifikaadi olemasolu. Krüpteerides igat lehte omal veebirakendusel suurendaksite te oma nähtavust 5% võrra!

Laiendab mobiili äppide võimalusi

Salesforce’i andmete järgi, usuvad 71% turundajatest, et mobiili võimalused on nende äri jaoks olulisem kasvufaktor. Mobiili tähtsamad võimalused — geolokatsioon, liikumisorientatsioon, mikrofon, täisekraani režiim ning kaamera kasutus — vajavad HTTPS-i.

Kaitseb brändi reputatsiooni

Uuringud näitavad, et ainult 2% klientidest jäävad veebilehele nähes ebaturvalisuse märguannet. 1. Juulist 2018 hakkavad populaarsemad brauserid näitama sellist märguannet kõikidel HTTP-d kasutavated lehtedel. Näidake oma klientidele, et teie bränd hoolib nende turvalisusest — paigaldage SSL Sertifikaat.

Tõstab kliendi rahulolu

Ärge laske ebaturvalisuse märguannetel oma kliente segada nende viibimisel teie lehel. Teades, et tema andmed on kaitstud, veedab klient rohkem aega teie veebilehel ning kasutab tihemini teie teenusi.

Identiteedi valideerimine on samuti tähtis

HTTPS-i kasutamine ei ole enam valikuline, kui soovid tegeleda internetis äriga. SSL sertifikaat näitab klientidele, et teisel pool veebi on õige ettevõtte.

Oleme valmis teid aitama enda jaoks sobiva sertifikaadi leidmisega.

Core Solutions pakub oma klientidele 76 erinevat tüüpi sertifikaate suurimatest sertifitseerimiskeskustest: RapidSSL, GeoTrust, Thawte, Comodo, Certum, Symantec.

SSL Sertifikaadi võite hankida nii meie juures majutatud serveri või teenuse tarbeks aga ka mujal kasutatavate teenuste jaoks. Lisatasu eest võite tellida meilt ostetud sertifikaadile installeerimise teenust.