[중요공지] 도메인 검증 시 WHOIS 이메일 인증 방법 중단 안내 > 공지사항

본문 바로가기주메뉴 바로가기

> 고객지원/이벤트 > 공지사항

공지사항

/var/www/certkorea/skin/board/notice/view.skin.php
공지사항
  • 관리자
  • 24-12-13 16:59
  • 1,306

[중요공지] 도메인 검증 시 WHOIS 이메일 인증 방법 중단 안내

본문

안녕하세요써트코리아입니다. 

항상 저희 인증서를 이용해 주셔서 진심으로 감사 드립니다.


[중요공지] 도메인 검증 시 WHOIS 이메일 인증 방법 중단 안내 


2024년 11월 14일 CA/B Forum은 WHOIS 정보 악용 방지 및 보안 강화를 위해

SSL 인증서 발급을 위한 도메인 검증시 WHOIS 정보 사용을 중단을 하기로 결정했습니다.


이에 각 인증기관에서는 아래 일정 이후부터 SSL 인증서 발급시 WHOIS 이메일 인증 방법 사용을 중단할 예정입니다. 


기존에 도메인 등록정보(WHOIS)의 책임자 메일주소로 승인처리 하신 경우,

인증서 발급 시 반드시 아래 다른 방식으로 도메인 승인을 하셔야 합니다.

아래 대체 방법 중 처리 가능한 방법이 있는지 사전에 확인 부탁 드립니다.



 인증기관 중단일정

인증기관

중단일정

비고

DigiCert

(DigiCert, Thawte, GeoTrust)

2025 05 08

 

1 8일부터 : IANA WHOIS 서버 조회 방식으로 변경

(DigiCert 시스템에서 인식되지 않는 WHOIS 메일 사용불가)

7 8일까지 : OV/EV 기존 승인정보 재사용 가능

 

Sectigo

2025 06 15

 

GlobalSign

2025 01 02

 

※ 각 인증기관 정책에 따라 WHOIS 사용 중단 일정은 변동될 수 있습니다


■ 대체 가능한 방법

1. 관리자메일 인증

admin@신청도메인

administrator@신청도메인

webmaster@신청도메인

hostmaster@신청도메인

postmaster@신청도메인

 

2. DNS 레코드 인증

DNS TXT 레코드 : 인증기관에서 제공한 승인코드를 DNS TXT 레코드 값으로 설정

DNS CNAME 레코드 : 인증기관에서 제공한 승인코드를 host 로 하여 DNS CNAME 설정

* 해외 IP 접속이 차단된 경우, 인증기관에서 승인코드 확인이 불가능 합니다.

 

3. 승인코드 업로드

- http://신청도메인/.well-known/pki-validation/ 의 위치에 인증기관에서 제공하는 승인코드를 포함한 .txt 파일을 페이지에 표시되도록 업로드 합니다.

  * 해외 IP 접속이 차단된 경우, 인증기관에서 승인코드 확인이 불가능 합니다.

  * WildCard 도메인은 이 방식으로 승인할 수 없습니다.

 


기존에 WHOIS에 등록된 메일주소로 도메인 승인 처리하신 경우,

다른 방식을 이용하여 인증서 발급이 가능하도록 사전에 처리 가능한 대체 방법 준비를 부탁드립니다.

문의사항이 있으신 경우 070-4337-1571~3 번으로 연락주세요.

 

감사합니다.

써트코리아 드림