제목 | [중요] [중요공지] WHOIS 이메일 주소를 통한 SSL 인증서 발급 검증 중단 안내 | |
---|---|---|
구분 | 공지 | |
내용 |
안녕하세요.
한국기업보안 유서트입니다. 항상 유서트를 이용해 주시는 고객님과 파트너사 여러분께 감사드립니다. 2024년 10월 29일 공지드렸던 “WHOIS 이메일을 통한 도메인 인증” 중단 일정이 최종확정 되어 안내 드립니다. CA/B Forum(CA/브라우저 포럼)은 WHOIS 정보 악용 방지 및 보안 강화를 위해 2025년 1월 25일부터 SSL 인증서 발급 시 “WHOIS 이메일을 통한 도메인 유효성 검증” 방식을 전면 중단하기로 결정했습니다. 이에 따라 유서트는 안정적인 시스템 운영을 위해 **2025년 1월 2일 오전 9시부터** API를 포함한 유서트 인증서 발급 시스템에서 WHOIS 이메일 인증 방법 제공을 중단할 예정입니다. ■ WHOIS 이메일 인증방법 선택 시스템 중단일 2025년 1월 2일(목) 오전 9시 * 2025년 1월 2일 이전에 신청하신 주문건에 대해서는 WHOIS 메일로 인증이 가능합니다. ■ 시스템 유서트 SSL 인증서 신청페이지 유서트 파트너 SSL인증서 신청 페이지 인증메일 조회 API - whois 메일 결과값 리턴 불가 ■ WHOIS 인증 방식 중단 인증기관 GlobalSign, Digicert (GeoTrust, Thawte), Sectigo ■ 대체 가능한 인증 방법 : 아래 방법 중 한가지 선택하여 진행 가능 1) 관리자 메일 인증 - admin@domain_name - administrator@domain_name - webmaster@domain_name - hostmaster@domain_name - postmaster@domain_name 2) DNS 기반 인증 (해외 IP 오픈 필요) - DNS TXT 레코드: CA에서 제공한 인증코드 값을 DNS TXT 레코드에 추가 - DNS CNAME 레코드: CA에서 제공한 인증코드 값을 DNS CNAME 레코드에 추가 3) HTTP 또는 META 인증(와일드카드 인증서 불가) (해외 IP 오픈 필요) - CA에서 제공한 인증코드 값을 도메인 웹 서버에 업로드하여 검증 기존 WHOIS 방식으로 인증서를 발급받으셨던 고객님께서는 인증서 갱신 시 반드시 다른 인증 방식을 이용하여 인증서를 발급하셔야 하오니, 인증서 발급 전 대체 인증 방식에 대한 준비를 부탁드립니다. 본 안내와 관련하여 문의사항이 있으시면 언제든지 02-514-7786으로 연락 주시기 바랍니다. 항상 고객님을 생각하는 유서트가 되겠습니다. 감사합니다. 유서트 드림 |
|