CA/B论坛新规:9月1日起弃用SSL证书中的 OU字段

简介: CA/B论坛投票决定,从2022年9月1日开始,全球可信CA在颁发SSL/TLS证书时,将不再使用证书中的OU字段,详情参见最新版本的CA/B论坛SSL/TLS 基线要求 (1.8.1 )。OU字段为不常用字段,新规变化对大部分用户不会产生任何不利影响。

CA/B论坛投票决定,从2022年9月1日开始,全球可信CA在颁发SSL/TLS证书时,将不再使用证书中的OU字段,详情参见最新版本的CA/B论坛SSL/TLS 基线要求 (1.8.1 )。OU字段为不常用字段,新规变化对大部分用户不会产生任何不利影响。
news_2022021501_images001.png

为什么弃用OU字段?

OU字段(organizationsUnitName)可以理解为“所在部门”字段,该字段是一个缺乏实质性验证要求的自由格式字段,在生成CSR文件时由申请者自由填写。许多用户不知道在这个字段中输入什么信息,因此该字段可能会被误用或滥用,导致证书验证失败等一系列问题。

因此,CA/B 论坛通过弃用OU字段实现:

  • 去掉不必要的信息
  • 通过消除自定义字段来减少验证过程中与 OU 相关的验证问题
  • 防止对公司名称、商标、商号、地址或其他信息的误用或故意滥用

对用户是否有影响?

  • 新规生效前,已签发的 SSL/TLS 证书不会受到影响;
  • 新规生效后,所有新颁发、重新颁发的公共信任 SSL/TLS 证书将不再包含 OU 字段;

如果您一直通过自定义OU字段作为标记,如跟踪哪个员工/部门颁发了证书等,此更改可能会影响到您的跟踪结果,但不会影响证书使用。

各大CA机构提前响应新规变化

目前,Sectigo,DigiCert等全球知名CA机构已确认将提前响应新规变化。

  • Sectigo将从7月1日开始,新颁发和重新颁发的SSL证书不再使用OU字段信息,同时,Sectigo计划在4月1日前提供一个可选方案,即为每个账户临时开通“关闭”OU字段功能,以评估此次更改的影响力度。
  • DigiCert宣布将从8月起删除SSL证书中的OU字段。

阿里云平台上线的沃通SSL证书,可选 国密SM2算法RSA算法,不会受到新规影响。欢迎前往阿里云选购页购买WoSign SSL证书,立即购买:https://www.aliyun.com/product/cas
image.png

原文链接:https://www.wosign.com/News/news_2022021501.htm

相关文章
|
安全 网络协议 Java
TLS、SSL、CA 证书、公钥、私钥。。。今天捋一捋!
TLS、SSL、CA 证书、公钥、私钥。。。今天捋一捋!
|
网络协议 算法 网络安全
|
9天前
|
存储 安全 算法
阿里云平台WoSign SSL证书,轻量化助力网站安全合规
阿里云WoSign SSL品牌证书可通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,从而实现网络传输的保密性、完整性,确保通信双方身份可信。部署证书文件到服务器端,帮助等保二级及以上信息系统以及关键信息基础设施信息系统,履行等保安全通信设计技术要求,轻量化助力网站数据传输安全合规建设。
22 2
|
1月前
|
算法 安全 网络安全
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
2024阿里云11.11金秋云创季活动火热进行中,活动月期间(2024年11月01日至11月30日)通过折扣、叠加优惠券等多种方式,阿里云WoSign SSL证书实现优惠价格新低,DV SSL证书220元/年起,助力中小企业轻松实现HTTPS加密,保障数据传输安全。
578 3
阿里云SSL证书双11精选,WoSign SSL国产证书优惠