重要更新:SSL证书域名验证 WHOIS 功能弃用

更新时间:2025-07-08 来源:TopSSL 作者:TopSSL

CA/浏览器论坛通过投票决定将逐步弃用基于WHOIS电子邮件地址的域名验证(DCV)方式,因为该系统存在安全漏洞。

鉴于近期发现 WHOIS 系统中存在漏洞,基于 WHOIS 的电子邮件地址域名验证已不再被视为安全的域名所有权验证方法。CA/浏览器论坛 (CABF) 即将通过一项投票,决定不再接受使用 WHOIS 列出的电子邮件地址进行域名验证。image

生效日期因证书颁发机构 (CA) 而异:

2025年6月15日- Sectigo 将不再支持基于 WHOIS 的电子邮件 DCV,并将使所有现有的 DCV 记录失效。这意味着无法使用 WHOIS 电子邮件域名验证来颁发或重新颁发证书。

2025年5月8日- DigiCert将不再接受基于WHOIS的自动域名验证推荐,用于新域名验证。不过,DigiCert仍将接受基于WHOIS协议的DCV。最终,从2025年7月起,DigiCert将不再允许重复使用任何类型的现有WHOIS域名验证,无论重复使用期限剩余多少时间。

如果使用 WHOIS 基于 Web 的查找以外的方法来验证您的域名(例如 DNS TXT 记录、文件验证或预先构建的电子邮件(例如,administrator@domain.com)验证),那么这不会对您或您的证书产生影响。

如果您在申请 SSL证书时使用了 WHOIS 列出的电子邮件地址来验证域名,则在申请新证书时需要更改验证方法。即使客户仍在允许的先前重复使用期限内,也需要更改验证方法。

验证阅读:SSL证书DNS验证指南

对于大多数客户来说,最简单的方法是使用预先构建或预先批准的验证电子邮件地址之一:

  • admin@yourdomain.com
  • administrator@yourdomain.com
  • webmaster@yourdomain.com
  • hostmaster@yourdomain.com
  • postmaster@yourdomain.com

域控制验证的替代方法包括基于文件和 DNS 的验证方法:

  • 仅限 DigiCert – DNS TXT 记录
  • 仅限 Sectigo – DNS CNAME(规范名称)记录,将别名链接到一个或多个其他域
  • HTTP 文件认证(不允许使用通配符)

来源:www.thesslstore.com/knowledgebase/ssl-validation/important-update-whois-deprecation-for-domain-validation

标签

有用
分享
无用
反馈
返回顶部
0 个回答
9 次浏览
立即加入,帮您快速选购适合您的SSL数字证书 申请SSL证书
免费SSL证书_专业SSL证书申请_HTTPS加密【TopSSL】
免费SSL证书永久生成
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2025 © 北京传诚信  版权所有 | TopSSL提供免费SSL证书SSL证书申请轻松实现HTTPS加密! 北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn