尊敬的客户/合作伙伴,
我们想通知您,电子邮件验证方法即将改进,这将影响所有 EPKI 客户。请销售人员了解这一变化。
哪些产品会受到影响?
S/MIME 和非 S/MIME 的所有 EPKI 新配置文件
- 用于 S/MIME 的企业 PKI Lite
- 用于部门数字 ID 的企业 PKI Lite
- 用于个人数字 ID 的企业 PKI Lite
发生什么变化?
WHOIS 在获取批准人电子邮件方面的可靠性已大不如前,而最近 TLS 中的 CABF 要求又在收集和使用符合要求的批准人电子邮件地址方面引发了一系列变化。由于 S/MIME 遵循 TLS 域名验证要求,WHOIS 的最新更新也将影响 EPKI。
总之:
- 我们保留 WHOIS 作为审批人电子邮件的来源
- 我们正在改进获取 .com 域名 WHOIS 数据的方式
- 我们正在添加获取批准人电子邮件的新位置,即 DNS TXT,我们希望这是今后获取电子邮件的主要方式
- 我们允许客户提供审批人电子邮件地址,当 GCC 无法获取该地址时,我们将手动验证,但我们希望客户使用 DNS TXT 方法
这对 Atlas 有影响吗?
不,目前还没有在 Atlas 中支持 WHOSI 的计划,不过,当客户开始使用 DNS TXT 进行验证时,由于他们对验证过程更加熟悉,因此向 Atlas 的过渡会更加顺利。
更改何时生效?
GlobalSign 计划从 2024 年 10 月 28 日起进行这些更改。
这种变化会是怎样的?
注意--这是一个模拟图,更改后将与此相似:
下一步怎么办?
客户经理应告知客户这一变化,并鼓励客户开始使用 DNS TXT 方法,而不是普通的 WHOIS 方法。
如果您有任何问题, 技术支持部门已获悉这一变更,并将为收到有关 WHOIS 故障问题的客户提供帮助。
谢谢。
GlobalSign China Co., Ltd
环玺信息科技(上海)有限公司
2024年10月14日