全面启动多视角颁发验证(MPIC)以及域名验证和证书日志更新的通知

发布时间:2026/4/30 9:20:52 打印 字号:

你好,

我们提前通知您,Gworg的域名控制验证(DCV)和证书透明度(CT)日志记录流程将于2026年6月1日生效。这些更新分别与CA/B论坛的新标准和Google Chrome根策略的变更保持一致。

对于大多数客户而言,无需采取任何操作。此消息旨在帮助您确认系统已准备就绪。

2026年6月1日有哪些变化?

1.扩展的MPIC验证

全面启动多视角颁发验证(MPIC)技术来验证跨多个网络位置的域名。MPIC可降低证书颁发过程中路由篡改的风险。

从2026年6月1日起,最迟到2026年6月14日,Gworg将要求所有主流CA机构从至少四个远程网络位置(从三个增加到四个)进行验证,这些位置至少跨越两个区域互联网注册机构区域,意味着你的验证不将是在一个国家验证完成,而是在全球多个区域地区。

自2025年9月1日起强制执行多网络验证,预计此次更新不会影响证书颁发。然而,随着行业要求的不断发展,建议您通过将MPIC代理的IP地址更新到防火墙或DDoS过滤器中,来确认您的DNS环境支持多视角验证。了解更多信息。

2.CT日志记录执法

CT日志记录有助于检测错误颁发或恶意证书。

Google Chrome正在扩大其公共CT日志记录要求,将所有公共TLS证书都包括在内,无论其使用场景如何。

CT日志记录已经是公共SSL/TLS证书的默认设置,大多数客户不会受到影响。

如果您目前选择不进行CT日志记录:

于6月1日所有公开信任的TLS证书(包括测试证书等预证书)必须至少记录到一个CT日志中。

其它帮助

MPIC

自动化PKI解决方案可以帮助企业保持对不断变化的要求(例如MPIC)的合规性。

CT记录

2026年6月1日之后,需要不公开记录的证书将需要私有PKI层级结构。

请联系您的客户经理或Gworg销售部门了解更多信息。

如果您还有其他疑问,我们的支持团队随时为您提供帮助。

Gworg
2026-04-30