CA/B论坛新规:9月1日起弃用SSL证书中的 OU字段
发布日期:2022-02-15CA/B论坛投票决定,从2022年9月1日开始,全球可信CA在颁发SSL/TLS证书时,将不再使用证书中的OU字段,详情参见最新版本的CA/B论坛SSL/TLS 基线要求 (1.8.1 )。OU字段为不常用字段,新规变化对大部分用户不会产生任何不利影响。
来源:最新版本CA/B论坛基线要求 1.8.1(第 17 页)
为什么弃用OU字段?
OU字段(organizationsUnitName)可以理解为“所在部门”字段,该字段是一个缺乏实质性验证要求的自由格式字段,在生成CSR文件时由申请者自由填写。许多用户不知道在这个字段中输入什么信息,因此该字段可能会被误用或滥用,导致证书验证失败等一系列问题。
因此,CA/B 论坛通过弃用OU字段实现:
去掉不必要的信息
通过消除自定义字段来减少验证过程中与 OU 相关的验证问题
防止对公司名称、商标、商号、地址或其他信息的误用或故意滥用
对用户是否有影响?
新规生效前,已签发的 SSL/TLS 证书不会受到影响;
新规生效后,所有新颁发、重新颁发的公共信任 SSL/TLS 证书将不再包含 OU 字段;
如果您一直通过自定义OU字段作为标记,如跟踪哪个员工/部门颁发了证书等,此更改可能会影响到您的跟踪结果,但不会影响证书使用。
各大CA机构提前响应新规变化
目前,Sectigo,DigiCert等全球知名CA机构已确认将提前响应新规变化。
Sectigo将从7月1日开始,新颁发和重新颁发的SSL证书不再使用OU字段信息,同时,Sectigo计划在4月1日前提供一个可选方案,即为每个账户临时开通“关闭”OU字段功能,以评估此次更改的影响力度。
DigiCert宣布将从8月起删除SSL证书中的OU字段。
沃通SSL证书用户不会受到新规影响,欢迎广大用户下载沃通wosigncode工具,停用OU字段,快速创建CSR文件。
声明:消息来源CA/B论坛,沃通原创文章,转载请注明来源。
最新资讯
密信APP发布集成免费电子签名服务-“我签(MeSign)”的正式版
标签推荐:数字证书申请 | 域名ssl证书 | https证书申请| 数字证书过期| 网站证书安装| 可靠的ssl证书| 小程序证书| ca认证电子签名| 微软代码签名| android数字签名| java代码签名| ssl证书部署| 时间戳技术| 电子签名技术| https证书配置| 谷歌浏览器证书| tomcat数字证书| openssl漏洞| ECC加密算法| 服务器SSL证书| 链路层劫持| 物联网安全技术| 火狐插件签名证书