-

CSC研究发现,40%的企业可能因SSL证书过期面临服务中断风险

域名控制验证将于2025年7月15日终止,众多依赖WHOIS邮件的企业面临服务中断风险

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商以及域名管理、SSL管理、品牌保护和反欺诈解决方案领域的全球领导者CSC的新研究表明,多达40%的企业可能因过期的安全套接层(SSL)证书遭遇意外服务中断。这一威胁源于企业对基于WHOIS的电子邮件进行域名控制验证(DCV)的依赖,而该验证方式将于2025年7月15日正式停用。

CSC分析了全球超过10万个SSL证书记录,发现尽管CA/Browser Forum在2024年投票决定,因基于WHOIS的验证存在安全漏洞而强制停用该方式,但许多组织仍将WHOIS邮件作为域名控制验证的主要方法。2025年7月15日后,证书颁发机构(CA)将不再接受通过WHOIS邮件进行DCV,因此采用替代验证方法对保障业务不间断运行至关重要。

更严重的是,CSC调查显示,17%的受访企业不清楚自身当前使用的DCV方法,这表明IT和安全团队普遍缺乏相关了解和准备。为降低风险,企业应立即审核其证书管理工作流程,并迁移至公认的替代DCV方法,如基于域名系统(DNS)的验证或基于文件的Web令牌方法。

CSC技术、安全产品与服务高级总监Mark Flegg警告说:“多年来,基于WHOIS的电子邮件一直被视为最简单、无需技术门槛的DCV方法。尚未切换至替代DCV方法的组织可能面临严重后果——从网站宕机到关键服务中断。但变化不止于此。组织还需牢记未来几年全行业将发生的进一步变革。任何短期解决方案都需与这一长期趋势保持一致,证书和DCV的自动化将不可避免。企业现在绝对有必要开始准备工作。”

自2026年3月15日起,证书生命周期将大幅缩短——从367天缩短至200天,随后至100天,最终到2029年将仅为47天。相应地,DCV的复用期将从367天减少至200天、100天,到2028年将仅为10天。这意味着企业每年将面临多达8次的证书续期。而DCV周期缩短至10天后,每次证书重新签发可能都需要重新验证。

为助力企业应对这些变革,CSC提供了一套全面的数字证书解决方案,可适配任何组织的工作流程。其新推出的域名控制验证即服务(DCVaaS)向客户免费开放,它可以简化验证流程,将证书续期时间缩短多达99%,并减轻IT团队的手动工作量。

如需了解更多关于CSC DCVaaS的信息,为您的数字证书运营提供长期保障,可访问cscdbs.com申请咨询。

关于CSC
CSC是《福布斯》全球企业2000强和全球百佳品牌(Interbrand®)信赖的安全和威胁情报提供商,重点关注领域包括域名安全和管理以及数字品牌和欺诈保护。随着全球公司对其安全态势进行大量投资,我们的DomainSecSM 平台可以帮助它们了解网络安全疏漏,并帮助保护其在线数字资产和品牌。通过利用CSC的专有技术,企业可以巩固其安全态势,防范针对其在线资产和品牌声誉的网络威胁载体,帮助它们避免重大收入损失。CSC还提供在线品牌保护服务,将在线品牌监测和维权行动相结合,从多维度视角识别防火墙外针对特定域名的各种威胁。我们的解决方案还包括在攻击的早期阶段打击网络钓鱼的欺诈保护服务。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家全球性公司,通过聘用各个服务领域的专家,我们能够在客户所在的任何地方开展业务。请访问 cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

垂询详情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

垂询详情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新闻室

More News From CSC

在供应链与资本获取驱动下,近半数全球高管计划于未来12个月内拓展美国业务布局

美国特拉华州威明顿--(BUSINESS WIRE)--(美国商业资讯)-- CSC最新研究显示,近半数(45%)全球企业高层管理者计划在未来12个月内在美国设立法律实体,凸显企业对进入美国市场的持续需求。作为全球领先的企业管理与合规解决方案提供商,CSC指出,尽管监管环境日益复杂,美国市场依然持续吸引来自全球的投资与布局。 CSC对总部位于欧洲、英国、亚太地区及南美洲的大型企业300名C级高管开展调研,系统评估全球企业对进入美国市场的整体态度,重点涵盖扩张规划、战略驱动因素以及监管挑战等方面。1相关研究成果已汇编于CSC发布的报告《Navigating U.S. Market Entry: Insights, Risks, and Opportunities for Global Businesses》中。 研究显示,全球企业在拓展美国市场方面呈现出明确且持续增强的动能。除45%的受访企业计划在未来12个月内设立美国法律实体外,另有27%表示将在未来两至三年内评估并推进进入美国市场的可能性。 运营与战略层面的综合收益构成企业推进美国扩张的核心驱动力。约三分之二的受访高管(65%)将提...

CSC荣获全球信息安全奖“尖端证书生命周期管理”奖

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商及域名管理、域名系统(DNS)、数字证书管理、品牌保护和反欺诈解决方案领域的全球领导者CSC自豪地宣布,公司在2026年全球信息安全奖(Global InfoSec Awards)评选中荣获“尖端证书生命周期管理”奖。 CSC安全产品与服务部技术高级总监Mark Flegg表示:“《网络防御杂志》(Cyber Defense Magazine)颁发的这一奖项,是对CSC在数字证书生命周期管理领域创新实力的有力证明。随着证书生命周期和域名控制权验证(DCV)相关要求的不断演变,我们看到了一项需求:当WHOIS邮件不再用于域名控制权验证,企业无法再通过非技术手段证明域名所有权时,需要一套主动式解决方案来为客户提供支持。我们率先推出域名控制权验证即服务(DCVaaS),将重复性的验证流程自动化,让客户无需承担运营负担也能保持敏捷性、安全性与合规性。CSC提供的解决方案不仅能满足当下需求,还能预判未来挑战,同时让客户可以放心专注于核心业务。” CSC的DCVaaS是一款独特的解决方案,采用“一键设置...

CSC的《2026年域名安全报告》显示,独角兽企业在八项域名安全指标中的五项上超越全球2000强企业

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名注册商、全球领先的品牌、欺诈、域名及域名系统(DNS)威胁缓解服务商CSC今日发布了其《2026年域名安全报告》。报告发现,估值超过10亿美元的独角兽企业(私营初创公司或相对较新的创新型公司)在八项域名安全指标中的五项上得分高于福布斯全球2000强企业。虽然与全球2000强相比,独角兽企业中处于域名风险评分中等水平的比例要高得多,但它们往往缺乏更高级的安全协议,例如域名锁和DNS冗余等。 CSC的《2026年域名安全报告》分析了全球2000强企业的安全状况,分析依据基于其对关键域名安全功能的采用情况,例如注册商类型、域名锁、证书颁发机构授权(CAA)记录、DNS冗余、DNS安全扩展(DNSSEC)、发件人策略框架(SPF)、域名密钥识别邮件(DKIM)以及基于域的消息认证、报告和一致性(DMARC)。这份年度报告已连续发布六年,还将全球2000强企业与全球排名前100的独角兽企业的域名安全实践进行了比较,以了解新兴创业公司是否更关注域名安全风险,以及是否有能力采取正确措施来应对这些风险。 在排名前10...
Back to Newsroom