Акции и спецпредложения
Вакансии компании
Статьи компании

10
ЛидерТелеком

01.03.2024

CA/B Forum одобрил использование CAA-записи для S/MIME-сертификатов

CA/B Forum, регулирующий орган в индустрии SSL-сертификатов, принял изменения, связанные с введением CAA-записей для выпуска S/MIME-сертификатов. Теперь CAA-записи поддерживаются и для доменов электронной почты, что определено в стандарте RFC 9495.

S/MIME CAA

CA/B Forum, регулирующий орган в индустрии SSL-сертификатов, принял изменения, связанные с введением CAA-записей для выпуска S/MIME-сертификатов. Теперь CAA-записи поддерживаются и для доменов электронной почты, что определено в стандарте RFC 9495.

CAA-записи позволяют владельцам доменов использовать DNS для указания того, какие центры сертификации (ЦС) могут выдавать TLS-сертификаты для данного домена. Запись CAA дает владельцу дополнительный контроль над использованием его домена и уменьшает риск случайной неправильной выдачи сертификата.

Удостоверяющие центры должны учитывать проверку CAA для TLS-сертификатов в соответствии с правилами CA/B, и множество доменов уже используют записи CAA для указания одного или нескольких доверенных удостоверяющих центров для TLS-сертификатов.

Случай с S/MIME достаточно отличается от TLS, а потому для него были введены отдельные определения CAA. К примеру, организация может разрешить определенным УЦ выдавать TLS-сертификаты для своих доменов, но при этом список УЦ для выдачи S/MIME-сертификатов будет другим.

Обработка CAA применительно к доменам электронной почты осуществляется следующим образом: задается новая CAA-метка "issuemail" для использования в контексте S/MIME. С помощью этих меток владельцы доменов могут указывать одобренные УЦ для выдачи S/MIME-сертификатов для доменов электронной почты.

Проверка CAA для S/MIME теперь является обязательной для УЦ перед выдачей соответствующих сертификатов.

Подпишитесь на наши обновления, чтобы быть в курсе всех событий в сфере SSL и онлайн-безопасности. 



Все новости компании
Новости рынка

Новые акции появятся в ближайшее время!

Как заказать Code Signing сертификат в ЛидерТелеком

Опубликовано: 02.04.2018
Рубрика: SSL
Процедура заказа Code Signing сертификата является достаточно простой. В большинстве случаев вам даже не понадобится создавать CSR-запрос для выпуска сертификата. В данном руководстве мы рассмотрим пошаговый процесс выпуска Code Signing сертификата в компании ЛидерТелеком. Но вначале давайте ознакомимся с техническими требованиями к выпуску Code Signing сертификата.
Читать далее

SSL-сертификат: гарантия безопасного ведения бизнеса

Опубликовано в читальном зале
Опубликовано: 02.03.2016
Рубрика: SSL
При упоминании фразы «защита сайта» на ум неизменно приходит «SSL-сертификат», однако далеко не все знают и представляют себе, что это вообще такое и зачем это требуется. В этой статье мы постараемся максимально просто рассказать про типы SSL-сертификатов и раскрыть все преимущества их использования для владельцев своего онлайн-бизнеса.
Читать далее

Новые вакансии появятся в ближайшее время!


Наверх
Сообщить об ошибке
Описание ошибки: