-

CSC研究发现,40%的企业可能因SSL证书过期面临服务中断风险

域名控制验证将于2025年7月15日终止,众多依赖WHOIS邮件的企业面临服务中断风险

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商以及域名管理、SSL管理、品牌保护和反欺诈解决方案领域的全球领导者CSC的新研究表明,多达40%的企业可能因过期的安全套接层(SSL)证书遭遇意外服务中断。这一威胁源于企业对基于WHOIS的电子邮件进行域名控制验证(DCV)的依赖,而该验证方式将于2025年7月15日正式停用。

CSC分析了全球超过10万个SSL证书记录,发现尽管CA/Browser Forum在2024年投票决定,因基于WHOIS的验证存在安全漏洞而强制停用该方式,但许多组织仍将WHOIS邮件作为域名控制验证的主要方法。2025年7月15日后,证书颁发机构(CA)将不再接受通过WHOIS邮件进行DCV,因此采用替代验证方法对保障业务不间断运行至关重要。

更严重的是,CSC调查显示,17%的受访企业不清楚自身当前使用的DCV方法,这表明IT和安全团队普遍缺乏相关了解和准备。为降低风险,企业应立即审核其证书管理工作流程,并迁移至公认的替代DCV方法,如基于域名系统(DNS)的验证或基于文件的Web令牌方法。

CSC技术、安全产品与服务高级总监Mark Flegg警告说:“多年来,基于WHOIS的电子邮件一直被视为最简单、无需技术门槛的DCV方法。尚未切换至替代DCV方法的组织可能面临严重后果——从网站宕机到关键服务中断。但变化不止于此。组织还需牢记未来几年全行业将发生的进一步变革。任何短期解决方案都需与这一长期趋势保持一致,证书和DCV的自动化将不可避免。企业现在绝对有必要开始准备工作。”

自2026年3月15日起,证书生命周期将大幅缩短——从367天缩短至200天,随后至100天,最终到2029年将仅为47天。相应地,DCV的复用期将从367天减少至200天、100天,到2028年将仅为10天。这意味着企业每年将面临多达8次的证书续期。而DCV周期缩短至10天后,每次证书重新签发可能都需要重新验证。

为助力企业应对这些变革,CSC提供了一套全面的数字证书解决方案,可适配任何组织的工作流程。其新推出的域名控制验证即服务(DCVaaS)向客户免费开放,它可以简化验证流程,将证书续期时间缩短多达99%,并减轻IT团队的手动工作量。

如需了解更多关于CSC DCVaaS的信息,为您的数字证书运营提供长期保障,可访问cscdbs.com申请咨询。

关于CSC
CSC是《福布斯》全球企业2000强和全球百佳品牌(Interbrand®)信赖的安全和威胁情报提供商,重点关注领域包括域名安全和管理以及数字品牌和欺诈保护。随着全球公司对其安全态势进行大量投资,我们的DomainSecSM 平台可以帮助它们了解网络安全疏漏,并帮助保护其在线数字资产和品牌。通过利用CSC的专有技术,企业可以巩固其安全态势,防范针对其在线资产和品牌声誉的网络威胁载体,帮助它们避免重大收入损失。CSC还提供在线品牌保护服务,将在线品牌监测和维权行动相结合,从多维度视角识别防火墙外针对特定域名的各种威胁。我们的解决方案还包括在攻击的早期阶段打击网络钓鱼的欺诈保护服务。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家全球性公司,通过聘用各个服务领域的专家,我们能够在客户所在的任何地方开展业务。请访问 cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

垂询详情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

垂询详情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新闻室

More News From CSC

CSC研究发现,跨境私募信贷有望激增,但运营复杂性或将阻碍增长势头

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 跨境私募信贷交易正迎来强劲增长机遇,但运营复杂性已成为关键障碍。领先的商业管理与合规解决方案提供商CSC称,高达92%的有限合伙人(LP)对这类交易的复杂性表示担忧。 该发现出自CSC的最新报告《私募信贷2025:1.5万亿美元市场的全球战略》(Private Credit 2025: Global Strategies for a $1.5 Trillion Market),凸显出随着私募信贷快速向国际扩张,投资者与基金管理人之间的分歧正日益扩大。1 尽管LP和普通合伙人(GP)均对跨境私募信贷的增长保持乐观,但在运营准备度方面存在明显分歧。近八成GP (79%)预计未来三年该领域将实现增长,其中超半数(51%)预计增速将大幅加快。然而,LP的态度愈发谨慎——40%的受访者表示,去年因报告标准不一致、风险框架不清晰等运营相关顾虑,拒绝了多个基金或投资机会。 CSC欧洲基金解决方案负责人Bas Coenen表示:“私募信贷的全球扩张势头毋庸置疑,但随之而来的运营复杂性不容低估。跨多个司法管辖区运营,意味着要应对...

87%的机构投资者因反洗钱/了解您的客户(AML/KYC)问题而拒绝或重新考虑基金认购承诺

特拉华州威尔明顿市--(BUSINESS WIRE)--(美国商业资讯)-- 近九成(87%)有限合伙人因反洗钱和了解您的客户(AML/KYC)问题拒绝或重新考虑资金配置,这彰显了合规已成为募资环节至关重要的把关要素。 全球领先的商业管理与合规解决方案供应商CSC最新研究显示,普通合伙人(GP)已感受到压力。近三分之二(63%)的普通合伙人表示,因反洗钱和了解您的客户短板而导致投资者流失或再投资失利,最常见问题包括文件缺失(61%)和入驻延迟(24%)。 CSC通过对北美、欧洲、英国及亚太地区200家普通合伙人和200家有限合伙人的调研,获悉各方对合规环境演变的看法。1调研结果详见CSC报告“超越合规:AML/KYC如何重塑投资者信心”。 研究发现,在反洗钱/了解您的客户方面,有限合伙人正引领发展步伐。88%的受访者表示,即使在法规强制要求之前,他们也更可能投资于具备正式反洗钱/了解您的客户程序的管理人。 有限合伙人提及的主要运营尽职调查风险包括:跨管辖区实践操作不一致(82%)、缺乏独立监督(48%)、以及依赖人工或纸质合规流程(41%)。近九成有限合伙人(97%)预期未来三年内,反...

企业内部法务人员警告称,随着送达服务数量激增,风险持续攀升

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 送达服务(SOP,即一方正式通知另一方涉诉的法律程序)在美国各地的数量正大幅激增,给企业内部法务团队带来更大运营压力与合规风险。这一结论源自行业领先的注册代理与合规服务提供商CSC委托开展的一项全新全国性研究。 CSC对美国250名资深内部法务人员进行了调研,发现送达服务数量上升以及对数据准确性的担忧加剧,正导致风险和工作量压力双双增加。1受访者将数据准确性列为送达服务管理的主要挑战(61%),其次是送达服务数量上升(56%)。超过四分之三(76%)的受访者表示,其所在部门在送达服务管理上花费的时间“过多”或“远超合理范围”,凸显出法务团队面临的运营需求正不断增加。 各州新规频出且要求不一,导致送达服务复杂性上升,进而增加合规风险。多数受访者(59%)表示,在多个州间管理送达服务时,因各州要求不同,已出现运营疏漏;另有三分之一(34%)的受访者指出,各州存在接收流程分散的问题。随着工作量增加,许多部门需与多个外部合作伙伴和内部系统协作,而这些合作方和系统对送达服务数据及隐私管理采用的标准各不相同。各州隐私法规杂...
Back to Newsroom