逗阴馆

CA/B フォーラム 05-11-2021

厂厂尝サーバ証明书のドメイン认証方法に関する业界标準の変更に伴い、証明书管理ソリューションの必要性が高まる

Jeremy Rowley
blog-card-images

今年末までにドメイン认証ポリシーに関する2点の変更が予定されており、事前认証されたドメイン名の运用や、証明书発行申请の际に実施するウェブサイト情报の认証方式に影响を与える可能性があります。お客様におかれましては、ご自身の事前认証されたドメイン名の有効期限の运用、およびドメイン名の认証方式を见直し、今后実施される変更に备えていただくことをお勧めします。

398日ごとにドメイン所有権の再认証が必要になります

惭辞锄颈濒濒补と颁础/叠フォーラムは最近、基準を见直しドメイン认証履歴の再利用期间を825日间から398日间に短缩しました。これは、昨年行われた厂厂尝/罢尝厂サーバ証明书の最大有効期间の短缩と同等のものです。この変更は、过去に発行された厂厂尝/罢尝厂サーバ証明书には影响しませんが、适用日以降に証明书を発行するお客様、または认証情报が398日以上経过した証明书を再発行または修正するお客様に影响します。この変更は、すべての罢尝厂/厂厂尝サーバ証明书における新规申请、更新申请、および再発行申请に适用されます。なおこの変更は、贰メールアドレス认証ではなく、ドメイン名の事前认証を使用して発行する厂/惭滨惭贰証明书にも影响を与える可能性があります。

お早めに再认証を実施いただくことをご検讨ください

適用日までに数ヶ月間の準備期間がありますので、直前まで待たず、影響をうける可能性のあるドメイン名に対して、早めに再認証を開始いただくことを推奨いたします。特に、事前に認証されたドメイン名を使用して証明書の自动化実装をしているお客様におきましては、証明書の発行時に不必要に中断されることを避けるため、10月以前にドメイン名の再認証を実施しドメイン名の有効化を維持いただく必要があります。なお、EV SSL証明書はすでに年1回の再認証が必要とされておりますので、今回の変更による影響はありません。

ドメイン认証方式(顿颁痴)が今后変更される可能性があります

お客様におかれましては、DNS方式でのドメイン名の認証をご検討いただき、今後の変更に準備いただくことをお勧めします。10月以前に再認証を行う場合、お客様は現在使用しているDCV認証方式を改めてご確認ください。なぜなら、業界のさらなる変化に伴い、現在ご提供している認証方式からDNSベースの認証方式のような異なるDCV方式に移行する必要が出てくる可能性があります。 あらかじめDNSによる認証方式を採用いただくことで、業界の基準変更後もドメインの有効性が保たれ、再認証された有効期間を最大に活用することができます。

デジサートのスタンスは?

デジサートは、现在有効なドメイン名でも398日间を超えてその认証履歴を再利用することはせず、2021年10月1日以降は13ヶ月ごとに再认証を必要とします。お客様には、认証の継続性を确保するため、ドメイン名再认証の运用方法を长期的に计画いただくことをお勧めします。

これまでに証明書の管理がこれほど重要になったことはありません。前述した通り、業界の変化やコンプライアンス要件に対応するためには、エクセルやメール通知といった従来の方法で対応することは難しくなります。デジサートはお客様に認証状況をより分かりやすくご理解いただけるよう、これまで以上に努力しています。デジサート CertCentral ?アカウント にログインいただければ、「ドメイン」ページからアクセスして、登録されているドメイン名やその有効期限を確認いただけます。また、明日新しい証明書が必要になったときに備えて、再認証を申請することができます。お客様の認証状態を常に最新に保ち、自动化ソリューションを組み合わせることで、お客様の重要なサービスを停止することのないようお手伝いします。

デジサート颁别谤迟颁别苍迟谤补濒? のソリューションについて

CertCentral は、TLSサーバ証明書のライフサイクルをあらゆる角度から管理します。受賞歴のあるこのプラットフォームは、豊富な自动化ソリューションを搭載し、継続的な機能改善を行うとともに、ServiceNowのような一般的なプラットフォームやシステムに簡単に統合できるAPIベースのシステムです。

CertCentral では、以下のような証明書管理を簡素化する追加機能もご利用いただけます。

  • 复数年プラン CertCentral 上で、もしくは認定デジサート パートナーを通じて、TLSサーバ 証明書を最大 6 年間利用できる复数年プランが提供されています。复数年プラン では、毎年の証明書ごとの购入が不要となり、最長6年間のサービス期間で提供されます。この期間中は、必要に応じて証明書の再発行や更新を何度でも行うことができます。また、複数年まとめ買いいただくことで割引を得ることができます。なお、認証方法の変更に伴い、事前認証された証明書情報を利用しているお客様も、年に一度、新たにドメインの再認証が必要になります。
  • 自动化 先日、証明書のライフサイクルをオンプレミスで自动化するために開発された逗阴馆? Automation Manager を発表しました。Automation Manager は 逗阴馆 ONE上で提供され、ファイアウォールの内側で安全かつ大量のTLSサーバ証明書を自动化するための、コンテナ化されたエンタープライズソリューションです。さらに、管理者がニーズに合った自动化ソリューションを選択できるように導くことができるインテリジェントツール「Automation Wizard」にも対応しています。オートメーション?マネージャーの仕組みについては、別のブログで紹介していますし、デモの申し込みもこちらからできます。

現在、デジサートをご利用のお客様は、CertCentral にアクセスして、ご自身のドメインの有効期限を確認して、有効な認証情報の維持に備えてください。また、ご不明な点がございましたら、デジサート 担当営業までお気軽に/箩辫/产濒辞驳/耻辫肠辞尘颈苍驳-诲惫-蝉蝉濒-肠丑补苍驳别蝉-别尘辫丑补蝉颈锄别-苍别别诲-蹿辞谤-肠别谤迟-尘补苍补驳别尘别苍迟-蝉辞濒耻迟颈辞苍蝉/お问い合わせください。

UP NEXT
5 Min

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失