重要通知─停止使用 WHOIS 驗證之說明

2025/04/11

親愛的TWCA TLS 網站憑證用戶,您好:

因WHOIS 存有安全漏洞,故CA/Browser Forum 最新規範要求如下,全球CA(憑證簽發商)不可使用 WHOIS 所揭露的資訊來簽發憑證。主要影響的是:以前使用WHOIS的email及公司電話完成驗證者,特提早通知用戶知悉並供未來調整

TWCA 配合規範下,自2025/5/20後將停止使用WHOIS資訊驗證

未來規範內可驗證方式如下三種:

  • email 驗證(五選一)

TWCA 發送email供收件者點擊信中連結,即完成驗證。

email 僅接受5種位址:

admin@[domain_name]、

administrator@[domain_name]、

webmaster@[domain_name]、

hostmaster @[domain_name]、

postmaster@[domain_name]

 

  • DNS 驗證

放置 TWCA 指定的隨機值於 DNS TXT 紀錄中,供 TWCA 驗證。

 

  • 網域驗證

放置 TWCA 指定的隨機值檔案於 http://{domain_name}/.well-known/pki-validation/ 路徑下,供TWCA 驗證。

 

原本就使用email/DNS/網域等驗證,則不受影響。

有任何問題,請來電客戶服務中心:(02)2370-8886#9