Sectigo 博客
基于文件的域名控制权验证可用方法变更
为符合CA/B论坛SC45号投票即将生效的政策变更,Sectigo将更新可采用基于文件的DCV的适用场景。
为符合CA/Browser(CA/B)论坛SC45号投票带来的即将生效的政策变更,Sectigo将更新可采用基于文件的域名控制权验证(DCV)的适用场景。本次更新对Sectigo客户的影响极小,但会调整部分类型证书申请的域名验证流程。Sectigo将于调整后的生效日期2021年11月22日起实施本次政策变更。
域名控制权验证(DCV)是证书颁发机构(CA)获取证据、证明特定域名由证书申请人管理的流程。证书申请人可从以下文章介绍的多种DCV方法中选择适用方案:
域名控制权验证(DCV)方法 域名控制权验证(DCV)的替代方法
基于文件的验证是可选方法之一,该方法要求域名所有者将包含证书颁发机构(CA)提供给证书申请人的唯一标识符的文件上传至对应域名。随后CA可定位并查验该文件,作为申请人拥有该域名控制权的证明。
CA/Browser Forum认定,该流程不足以完成通配符域名或整个域名空间的验证。最新投票要求禁止对通配符证书使用基于文件的认证方式。对于采用基于文件的DCV的多域名证书,每个子域名都需要单独完成验证。该要求适用于所有SSL/TLS证书申请。
过往使用过基于文件的DCV的申请人,仍可继续将该方法用于多域名证书,只需在每个需要验证的子域名上放置分配的令牌即可。申请人也可根据偏好,为多域名证书选择其他DCV方法。申请通配符证书的用户则需要选择基于文件的DCV以外的验证方法。