CA/B论坛新规:9月1日起弃用SSL证书中的 OU字段

47 篇文章 2 订阅
23 篇文章 1 订阅

最新消息,CA/B论坛投票决定,从2022年9月1日开始,全球可信CA在颁发SSL/TLS证书时,将不再使用证书中的OU字段,详情参见最新版本的CA/B论坛SSL/TLS 基线要求 (1.8.1 )。OU字段为不常用字段,新规变化对大部分用户不会产生任何不利影响。

来源:最新版本CA/B论坛基线要求 1.8.1(第 17 页)

为什么弃用OU字段?

OU字段(organizationsUnitName)可以理解为“所在部门”字段,该字段是一个缺乏实质性验证要求的自由格式字段,在生成CSR文件时由申请者自由填写。许多用户不知道在这个字段中输入什么信息,因此该字段可能会被误用或滥用,导致证书验证失败等一系列问题。

因此,CA/B 论坛通过弃用OU字段实现:

去掉不必要的信息

通过消除自定义字段来减少验证过程中与 OU 相关的验证问题

防止对公司名称、商标、商号、地址或其他信息的误用或故意滥用

对用户是否有影响?

新规生效前,已签发的 SSL/TLS 证书不会受到影响;

新规生效后,所有新颁发、重新颁发的公共信任 SSL/TLS 证书将不再包含 OU 字段;

如果您一直通过自定义OU字段作为标记,如跟踪哪个员工/部门颁发了证书等,此更改可能会影响到您的跟踪结果,但不会影响证书使用。

各大CA机构提前响应新规变化

目前,Sectigo,DigiCert等全球知名CA机构已确认将提前响应新规变化。

Sectigo将从7月1日开始,新颁发和重新颁发的SSL证书不再使用OU字段信息,同时,Sectigo计划在4月1日前提供一个可选方案,即为每个账户临时开通“关闭”OU字段功能,以评估此次更改的影响力度。

DigiCert宣布将从8月起删除SSL证书中的OU字段。

沃通SSL证书用户不会受到新规影响,欢迎广大用户下载沃通wosigncode工具(https://bbs.wosign.com/thread-3526-1-1.html),停用OU字段,快速创建CSR文件。

沃通电子认证服务有限公司获得国密局颁发《电子认证使用密码许可证》、工信部颁发《电子认证服务许可证》,获批电子政务电子认证服务资质,拥有完善的PKI/CA系统,创建多个自主顶级根证书并投入使用,部分顶级根证书已预置到主流国密浏览器、UOS操作系统等软件环境中,支持签发RSA算法、国密SM2算法的服务器证书、代码签名证书、邮件客户端证书、身份.证书等类型的数字证书。欢迎广大用户选购!

声明:消息来源CA/B论坛,沃通原创翻译。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值