Ändringar i domänverifieringen för SSL/TLS-certifikat
Till översiktFrån och med den 1 januari 2025 kommer det inte längre att vara möjligt att använda e-postadresser från WHOIS-databasen för domänvalidering vid ansökan om SSL/TLS-certifikat. Denna ändring gäller alla certifikatutfärdare (CA:er) och tillämpas redan av Sectigo, en av de största certifikatutfärdarna.
Varför ändras denna metod?
WHOIS-baserad domänvalidering har under många år använts för att verifiera den rättmätiga ägaren av en domän via e-postadresser i WHOIS-poster. På grund av strängare integritetsregler, såsom GDPR, och användningen av anonyma WHOIS-uppgifter har denna metod dock blivit mindre effektiv. Därför erbjuder certifikatutfärdare nu modernare och säkrare alternativ, såsom:
- Validering via generiska e-postadresser (t.ex. admin@, webmaster@)
- Validering via DNS-poster
- Validering via specifika filer på webbservern (HTTP/HTTPS)
Vad innebär detta för dina kunder?
Som återförsäljare som använder våra helt white-label-lösningar är det viktigt att vara medveten om dessa förändringar, så att du kan informera dina kunder på ett korrekt sätt. Hos OXXA.com stöder vi dig i denna process och ser till att du, och därmed dina kunder, smidigt kan övergå till de nya valideringsmetoderna.
Hur fungerar SSL-validering från och med nu?
När du förnyar SSL-certifikat via kundportalen använder vi som standard admin@-e-postadresser för domänvalidering. Vill du använda en annan e-postadress? Det kan du enkelt ändra i avsnittet ”pending orders” i din återförsäljarportal.
Stöd för dig som återförsäljare
Vi förstår att förändringar kan påverka dina affärsprocesser. Därför står vårt supportteam redo att hjälpa dig. Oavsett om det gäller frågor om de nya valideringsmetoderna eller att guida dina kunder genom övergången: du kan lita på oss.
Har du frågor? Kontakta oss gärna på 088-750 7070.
Till översikt