DigiCert的域名控制验证(DCV)库通过减少合规问题并简化验证流程,从而使WebPKI社群受益。所有非ACME域名验证(DV)方法都在库中作为开源提供。
域名控制验证(也称为域名验证)是公共证书颁发机构 (CA)所使用的一种流程,用于验证请求TLS/SSL证书的个人或组织是否对拟颁发证书的域名具有控制权。这是颁发TLS/SSL证书流程中的一个根本性的关键步骤,它确保只有对域名拥有合法控制权的个人或实体才能获得此域名的证书。
CA/浏览器论坛制定了CA/B论坛基线要求,以验证申请人是否对某个域名拥有所有权或控制权。这些要求规定了使用各种技术开展此验证的一系列方法,包括电子邮件、DNS记录验证,以及HTTP/HTTPS验证。
域名验证是验证域名合法所有者的根本性流程。验证流程中的缺陷可能导致向恶意分子错误地颁发证书,这些恶意分子可以利用此漏洞开展欺诈、网络钓鱼和恶意软件活动。
将这些库提供给社群以进行彻底评估和持续改进,将确保所有的证书颁发机构在域名验证流程中保持高质量。
任何人都可以访问DigiCert的
DCV库,并通过GitHub为此
代码做出贡献。
最初,我们认为Let's Encrypt ACME库可能就足够了。然而,社群对我们的ACME实施非常感兴趣,因此我们可能会在后续添加此代码。我们完全支持ACME,而且所有DigiCert客户默认都可以访问ACME。
pkilint是一种开源的证书检查工具——即一种用于分析数字证书错误或合规问题的软件。通过使用自动化,linter可以在证书颁发流程中快速分析并标记问题或作为对以前颁发的证书大型目录一致性进行审计的一种方式。
DigiCert的pkilint框架可以适应任何证书类型,以根据适用于数字证书格式的标准中所概述的规范进行测试。
pkilint基于DigiCert在高容量环境中使用证书检查工具的经验而开发。与现有方法相比,pkilint框架具有几个优点:
除了pkilint,近期DigiCert还提供了一个名为SMBR-Cert-Factory的OSS工具,能让用户生成符合S/MIME基线要求中定义的不同证书配置文件的测试证书。
要在您的本地计算机上执行证书检查,请在GitHub中下载开源证书检查工具。
史无前例的开源DCV库
来自DigiCert的全新开源DCV库
自动化合规测试