您好,
在2025年9月1日,DigiCert®将开始逐步增强其证书验证过程,以执行新的多视角发行认证(MPIC)要求。
什么是MPIC?
MPIC是一种新的行业标准,要求使用DNS(如DigiCert)的证书颁发机构(CA)开始检查多个网络位置的域控制和CAA记录详细信息,称为远程视角.这种冗余为BGP劫持或DNS操纵等安全威胁提供了更强的保护,这些威胁可能使攻击者获得他们不控制的域的证书。MPIC要求在签发证书之前有足够的远程视角同意。
是什么在改变?
DigiCert自今年年初以来一直在测试模式下运行MPIC,并根据实时流量对系统进行微调。从9月1日或之后开始,我们将开始执行MPIC,这意味着一定数量的远程视角必须返回相同的验证结果,以完成域控制和CAA检查,然后才能颁发证书。MPIC同时适用于TLS和S/MIME证书。
你需要做什么?
DigiCert不认为我们的MPIC相关增强功能会干扰大多数客户的证书发放。然而,随着行业逐步向MPIC实施迈进,我们建议检查您的系统是否已准备好支持多视角验证。请参阅我们的知识库和相关博客有关您如何为即将到来的9月1日的验证增强做好准备的详细信息。
考虑使用DigiCert的自动化证书管理工具吗?
我们的自动化PKI解决方案可阻止证书中断,并确保持续符合MPIC等行业要求。您甚至可以将PKI和DNS结合起来验证域所有权和在不手动更新DNS记录的情况下发出证书。与我们的销售团队联系了解更多。
需要帮助吗?
请联系您的客户经理或DigiCert支持如有任何问题或疑虑。
谢谢,
DigiCert团队
Copyright © 1998 - Gworg, Inc. All Rights Reserved. 江苏光网数字认证有限公司版权所有
苏ICP备15058404号 苏公网安备32058202010008号