ข้อจำกัดในการออกใบรับรอง SSL ภูมิภาค และรายการคว่ำบาตรเฉพาะของ CA
ข้อจำกัดในการออกใบรับรอง SSL ถูกกำหนดร่วมกันโดยนโยบายคว่ำบาตรระหว่างประเทศ ข้อบังคับทางกฎหมายของประเทศ และข้อกำหนดการปฏิบัติตามกฎระเบียบของผู้ออกใบรับรอง (CA) ต่อไปนี้คือภูมิภาคที่ถูกจำกัดเฉพาะและบทวิเคราะห์สาเหตุ: ข้อจำกัดตามรายการคว่ำบาตรระหว่างประเทศ ข้อจำกัดตามกฎหมายของประเทศ และแนวทางแก้ไข
ต่อไปนี้คือรายการคว่ำบาตรเฉพาะของภูมิภาคและ CA ที่ถูกสอบถามบ่อยในปัจจุบัน หากมีชื่อบริษัทหรือชื่อโดเมนพิเศษเพิ่มเติมสามารถติดต่อผู้จัดการฝ่ายลูกค้าเพื่อสอบถามได้
เกี่ยวกับกฎการออกใบรับรองสำหรับรัสเซีย:
-
โดเมนที่ลงท้ายด้วย
.ru: มีเพียง GlobalSign เท่านั้นที่รองรับการออกใบรับรอง DV สำหรับโดเมน.ruส่วนรายอื่นไม่รองรับทั้งหมด -
ใบรับรอง OV ของนิติบุคคลรัสเซีย: (ชื่อโดเมนมีคำว่า
.ruแต่ชื่อองค์กรไม่มีคำว่ารัสเซีย)- A. GlobalSign รองรับ DV และรองรับ OV
- B. CFCA ไม่รองรับ
- C. DigiCert ใช้เกณฑ์ว่าสถานที่จดทะเบียนองค์กรอยู่ในรัสเซียหรือไม่
- D. Certum ไม่รองรับ
- E. Sectigo ใช้เกณฑ์ว่าสถานที่จดทะเบียนองค์กรอยู่ในรัสเซียหรือไม่ โดยองค์กรต้องผ่านการตรวจสอบแยกต่างหาก
คำอธิบายอย่างเป็นทางการของรายการจำกัดการออกใบรับรองของ Sectigo
ลิงก์รายการจำกัดการออกใบรับรองของ Sectigo: ส่วนใหญ่คือคิวบา รัสเซีย อิหร่าน เกาหลีเหนือ เป็นต้น หากมีการเปลี่ยนแปลงให้ยึดตามคำอธิบายบนเว็บไซต์ทางการ หรือติดต่อผู้จัดการฝ่ายลูกค้าเพื่อสอบถาม
จะตรวจสอบได้อย่างไรว่าถูกจำกัดหรือไม่?
- นโยบายสาธารณะของ CA: ตรวจสอบรายชื่อประเทศที่ถูกคว่ำบาตรบนเว็บไซต์ทางการของ CA (เช่น นโยบายการคว่ำบาตรของ DigiCert)
- การสืบค้น WHOIS: ตรวจสอบรหัสประเทศในข้อมูลการจดทะเบียนโดเมน (เช่น โดเมนอิหร่าน
.irอาจถูก CA บล็อก) - ที่ปรึกษากฎหมาย: ปรึกษาข้อกำหนดการปฏิบัติตามกฎระเบียบของประเทศ/อุตสาหกรรมเป้าหมาย