Wildcard sertifikaadi valideerimisel ei saa enam kasutada failipõhist DCV-d

Parema veebiturvalisuse nimel CA/B foorum hääletas wildcard sertifikaatide (nt *.domain.com) failipõhise domeenikontrolli valideerimise (DCV) meetodi eemaldamise üle alates 1. detsembrist 2021. Miks siis värskendus?

Muudatus loodi vastuseks murele, et hostipõhine omaniku valideerimine ei ole piisavalt tugev viis näidata, et kellelgi on kontroll domeeni kogu nimeruumi üle. Lõppkokkuvõttes parandab see muudatus alamdomeenide ja seega ka veebikasutajate turvalisust üldiselt.

Enne ametlikku alguskuupäeva valmistumiseks ja kohanemiseks ei luba suuremad CA-d, nagu DigiCert ja Sectigo, alates 15. novembrist enam wildcard sertifikaatide jaoks failipõhist DCV-d. Pärast seda saavad kasutajad kasutada DCV teostamiseks ainult e-posti ja DNS-i valideerimismeetodeid.

Core Solutions pakub oma klientidele 76 erinevat tüüpi sertifikaate suurimatest sertifitseerimiskeskustest: RapidSSL, GeoTrust, Thawte, Sectigo (endine Comodo), Certum, Symantec.SSL Sertifikaadi võite hankida nii meie juures majutatud serveri või teenuse tarbeks aga ka mujal kasutatavate teenuste jaoks. Lisatasu eest võite tellida meilt ostetud sertifikaadile installeerimise teenust.