ファイルを使ったドメイン承認方法適用制限について

平素よりRapid-SSL.jpをご利用頂き有難うございます。

業界団体であるCA/ブラウザーフォーラムの規制強化に伴い、以下のようにファイルを使用したドメイン認証方法に制限が加わりますのでお知らせいたします。

  • 制限開始日程:2021年11月15日より
  • 制限内容
    1. ワイルドカード証明書の場合、ファイルを用いたドメイン認証方式が使用できません。
    2. 証明書に記載する全てのFQDNに対してファイルの設置が必要になります。
  • 対象
    • 制限開始日以降お申込分、及び、制限開始日までに発行が終わっていないお申込分で、ファイル認証を使用する全てのSSL証明書

例1:

CN: *.yourdomain.jp の場合

  • 制限開始前のファイル設置場所
    • https://yourdomain.jp/.well-known/pki-validation/fileauth.txt
  • 制限開始後
    • ファイルを使ったドメイン認証は使用不可(メール・DNSを使った認証方法をご使用下さい)

例2:

CN: www.yourdomain.jp、SAN: yourdomain.jpを追加

  • 制限開始前のファイル設置場所
    • https://yourdomain.jp/.well-known/pki-validation/fileauth.txt
  • 制限開始後のファイル設置場所(両方とも設置が必須です)
    • https://yourdomain.jp/.well-known/pki-validation/fileauth.txt
    • https://www.yourdomain.jp/.well-known/pki-validation/fileauth.txt

ご参考:

メールまたはDNSを使用するドメイン認証方式には変更はありません。

制限開始日以前にお申込済の証明書であっても発行が完了していない場合は、制限の対象となります。 その場合は、メール又はDNS認証方式への変更が必要です。 証明書ステータスページより認証方法変更を行って下さい。

ご不明な点などございましたらご遠慮なくサポートセンターまでお問い合わせ下さい。

―――――
RapidSSL正規販売ストラテジックパートナー Rapid-SSL.jp
合資会社ショップねっと SSL証明書担当
サポートセンター: https://support.rapid-ssl.jp/

  • このエントリーをはてなブックマークに追加