Modifiche alla convalida dei domini per l'emissione dei certificati SSL nel 2021
CA/B Forum, l'autorità di regolamentazione del settore dei certificati SSL, ha approvato svariate modifiche nel quadro della politica di convalida dei domini. Le modifiche si applicheranno a tutti i nuovi certificati e alle riemissioni e ai rinnovi dei precedenti certificati. I certificati SSL/TLS che sono già stati emessi continueranno a funzionare e non è necessario modificarli.
I domini dovranno essere riconvalidati ogni 398 giorni
A partire dal 1° ottobre 2021, i domini (FQDN) dovranno essere riconvalidati ogni 398 giorni. La stessa regola si applica alla riconvalida degli indirizzi IP. Questa modifica è stata introdotta nella proposta SC42. Per quanto riguarda la verifica dell'organizzazione (OV), resta in vigore il periodo di riutilizzo dei dati di 825 giorni.
La convalida estesa (EV) non è interessata da questa modifica, poiché i domini muniti di certificati EV richiedono già una riconvalida con cadenza annuale.
Modifiche apportate alla convalida del controllo del dominio (DCV) tramite l'autenticazione dei file
CA/B Forum ha apportato alcune modifiche all'autenticazione dei domini basata su file. Il metodo di convalida del controllo del dominio basata su file verrà disattivato per i certificati wildcard. Tale convalida è invece consentita per i singoli sottodomini.
I metodi di convalida del controllo del dominio basati su e-mail e DNS non saranno interessati da queste modifiche.
Le modifiche alla politica di CA/B Forum richiedono una convalida basata su file separata per ciascun FQDN. La convalida basata su e-mail e DNS continuerà invece a funzionare per i certificati wildcard. L'opzione può essere utilizzata per convalidare tutti i sottodomini di un dominio verificato. Le modifiche entreranno in vigore il 1° dicembre 2021.
Cosa devo fare?
Non è richiesta alcuna azione urgente da parte tua.
Per farti trovare pronto/a per queste modifiche, ti consigliamo di impostare il metodo di convalida del dominio tramite e-mail o DNS per i certificati wildcard e multidominio. La convalida file è idonea solo per i singoli domini (non coprirà più l'intera area di un dominio verificato).
Iscriviti ai nostri aggiornamenti per conoscere gli ultimi eventi del mondo dei certificati SSL!