• 02.514.7786
  • ucert@ucert.co.kr
제목 [중요] [중요공지] WHOIS 이메일 주소를 통한 SSL 인증서 발급 검증 중단 안내
구분 공지
내용
안녕하세요.
한국기업보안 유서트입니다.

항상 유서트를 이용해 주시는 고객님과 파트너사 여러분께 감사드립니다.
 
2024
년 10월 29일 공지드렸던 “WHOIS 이메일을 통한 도메인 인증” 중단 일정이 최종확정 되어 안내 드립니다.

CA/B Forum(CA/
브라우저 포럼)은 WHOIS 정보 악용 방지 및 보안 강화를 위해
2025
년 1월 25일부터 SSL 인증서 발급 시 “WHOIS 이메일을 통한 도메인 유효성 검증” 방식을 전면 중단하기로 결정했습니다.

이에 따라 유서트는 안정적인 시스템 운영을 위해 **2025년 1월 2일 오전 9시부터** API를 포함한 유서트 인증서 발급 시스템에서 WHOIS 이메일 인증 방법 제공을 중단할 예정입니다.

■ WHOIS 이메일 인증방법 선택 시스템 중단일
2025
년 1월 2일(목) 오전 9시
* 2025
년 1월 2일 이전에 신청하신 주문건에 대해서는 WHOIS 메일로 인증이 가능합니다.

■ 시스템
유서트 SSL 인증서 신청페이지
유서트 파트너 SSL인증서 신청 페이지
인증메일 조회 API - whois 메일 결과값 리턴 불가

■ WHOIS 인증 방식 중단 인증기관
GlobalSign, Digicert (GeoTrust, Thawte), Sectigo

■ 대체 가능한 인증 방법 : 아래 방법 중 한가지 선택하여 진행 가능
 1) 
관리자 메일 인증
- admin@domain_name
- administrator@domain_name
- webmaster@domain_name
- hostmaster@domain_name
- postmaster@domain_name

2) DNS
기반 인증 (해외 IP 오픈 필요)
- DNS TXT 
레코드: CA에서 제공한 인증코드 값을 DNS TXT 레코드에 추가
- DNS CNAME 
레코드: CA에서 제공한 인증코드 값을 DNS CNAME 레코드에 추가

3) HTTP 
또는 META 인증(와일드카드 인증서 불가) (해외 IP 오픈 필요)
- CA
에서 제공한 인증코드 값을 도메인 웹 서버에 업로드하여 검증
 
기존 WHOIS 방식으로 인증서를 발급받으셨던 고객님께서는 인증서 갱신 시 반드시 다른 인증 방식을 이용하여 인증서를 발급하셔야 하오니, 인증서 발급 전 대체 인증 방식에 대한 준비를 부탁드립니다.
 
본 안내와 관련하여 문의사항이 있으시면 언제든지 02-514-7786으로 연락 주시기 바랍니다.
항상 고객님을 생각하는 유서트가 되겠습니다.
감사합니다.
  
유서트 드림
유서트 SNS