CA/B论坛新规:自2022年9月1日起SSL/TLS数字证书将弃用OU字段
来源:岁月联盟
时间:2022-02-19
访问:
微软Surface精选机型特惠6.3折起 翻新机满100减100
然而,一些知名CA机构已经开始提出应对方案响应此次变化:
l Sectigo将从7月1日开始,新签和重签SSL证书不再使用OU字段信息,同时,Sectigo计划在4月1日前提供一个可选方案,即为每个账户临时开通“关闭”OU字段功能,以评估此次更改的影响力度。
l DigiCert宣布将从8月起删除SSL证书中的OU字段。
OU字段到底是什么?
当申请购买SSL证书时,需要提交证书签名请求文件,即CSR文件,您可以在输入框中填写存储在证书中的元数据,其中Organization Unit (OU)字段即所在部门或单位,如下图:

(锐成CSR文件表单示例)
如果网站已安装SSL证书,可点击SSL证书详情,查看OU字段,请看下图示例:

(SSL证书的OU字段示例)
为什么弃用OU字段?
此次变更其原因在于CA/B 论坛担心该字段可能被滥用,因为它是一个缺乏实质性验证要求的自由格式字段。这意味着任何人都可以随意输入信息。
其次OU字段不能进行身份验证,它所包含的信息很杂,比如名称,DBA,商品名,商标,地址或是其他涉及特定自然人或法人的文本。如果OU字段填写不正确,或是被滥用,将可能导致证书验证失败等一系列问题。
基于此,CA/B论坛一致通过投票决定彻底取消不必要的OU字段,减少验证过程中与OU字段相关的问题,防止公司名称、商标、单位等其他信息的被他人滥用。
最近更新
随机推荐
- 抱团搜索排名求发展 2019企业的逆袭
- 董明珠也要做千元机? 背道而驰的格力
- Coppermine Photo Gallery远程命令执
- 微软将发布两个周期外补丁 修复IE中
- 0Day漏洞将影响所有IE浏览器(图)
- QQ钱包猜胜负 点赞可赢4999元红包
- 辛巴发长文爆料刘
- Cisco交换机畸形SSL证书DoS漏洞
- 让"雪糕刺客"无路可走 这七种行为被
- 疫情下的在线教育:一场有缘无分的单相
- 火爆朋友圈的抖音氧惠是什么?为什么
- 黑客入侵法Orange 网站导致严重泄密
- 利润很吓人10个冷门创业项目、有哪些
- 抢攻70亿用户,移动市场成营销“新金矿
- 李国庆直播间网友用“李夫人”刷屏
- 涉案4300余万元“帮信”团伙被西藏山
- Ventrilo服务器崩溃漏洞
- 勇敢的她|坚持60年用一生圆梦,82岁的她
- 尽管预计销售疲软 亚马逊仍计划在假
- PDF转Excel如何实现?给你这个转换攻略











