网站安全
产品活动日志

新产品和研发中产品 - 2018 年 12 月 19 日

重要事项定期废止网站安全产品活动日志
 

我们正将网站安全服务移至新的 DigiCert 主页,并逐步终止产品活动日志的常规更新。如需当前服务和今后变更的最新信息,请查看产品博客或联系客户经理。别担心,如有合规最新资讯和产品变更,我们仍会通过电子邮件发送给您。

Complete Website Security 和 Managed PKI for SSL

重要事项重要日期和活动

发生什么事?

何时?

我需要做什么?

企业和域名重新验证

  • 我们在一年前已验证您的企业和域名有关赛门铁克业务与 DigiCert 的集成情况。
  • 根据年度验证要求,我们将于 2018 年 11 月开始再次重新验证您的企业和域名。此常规验证会造成不便,但对于维持您的客户、企业和网站的安全和信任很有必要。

立即开始

  • 请及时关注并对电子邮件和电话请求做出回应,以便验证您的企业和域名。 将这一提醒传达到账号所有者、企业联系人和域名所有者。

企业单位 (OU) 验证变化

  • 在当前的验证流程中,注册期间根据我们的黑名单检查 CSR OU 值。
  • 在新的验证流程中,订单处理期间根据经过审批的 OU 值白名单,检查 CSR OU 值。

2018 年 7 月 31 日

证书生命周期电子邮件中的地址变更

  • DigiCert 将所有证书生命周期通知的发送人(或“自”)改为 noreply@digicert.com。 这一变化将影响到确认、审批、拒绝、续订和撤销电子邮件。

2018 年 8 月 9 日

  • 请检查您的收件箱,查收 8 月 1 日左右的服务公告。 查看公告详情,包括关键日期和其他支持参考。

发生什么事?

企业和域名重新验证

  • 我们在一年前已验证您的企业和域名有关赛门铁克业务与 DigiCert 的集成情况。
  • 根据年度验证要求,我们将于 2018 年 11 月开始再次重新验证您的企业和域名。此常规验证会造成不便,但对于维持您的客户、企业和网站的安全和信任很有必要。

何时?

立即开始

我需要做什么?

  • 请及时关注并对电子邮件和电话请求做出回应,以便验证您的企业和域名。 将这一提醒传达到账号所有者、企业联系人和域名所有者。

发生什么事?

企业单位 (OU) 验证变化

  • 在当前的验证流程中,注册期间根据我们的黑名单检查 CSR OU 值。
  • 在新的验证流程中,订单处理期间根据经过审批的 OU 值白名单,检查 CSR OU 值。

何时?

2018 年 7 月 31 日

我需要做什么?

发生什么事?

证书生命周期电子邮件中的地址变更

  • DigiCert 将所有证书生命周期通知的发送人(或“自”)改为 noreply@digicert.com。 这一变化将影响到确认、审批、拒绝、续订和撤销电子邮件。

何时?

2018 年 8 月 9 日

我需要做什么?

  • 请检查您的收件箱,查收 8 月 1 日左右的服务公告。 查看公告详情,包括关键日期和其他支持参考。

新产品

2018 年 11 月 15 日上线!

  • 企业和域名验证整合 – 随着向 DigiCert 转换完毕,我们将整合企业和域名验证流程中的所有证书类型,这将简化主控台的企业和域名状态。有关如何改进企业和域名状态可见性的详细信息,请访问此知识库文章
  • DCV 电子邮件的语言支持 – 重新发送 DCV(域名控制验证)电子邮件以确认正确的域名所有权时,为域名所有者选择适当的语言。
  • OU 验证增强功能 – 未经核实企业单位 (OU) 的新企业验证请求通常因手动验证而有所延迟。之前这些企业请求被归类为“待处理”。为使状态更清晰,这些订单现在显示为“待处理 OU 验证”状态。
  • 证书电子邮件主题行常用名称 – 轻松识别电子邮件中有关订单状态和颁发情况的相关证书常用名称(域名)

于 2018 年 7 月 31 日上线!

  • 批量替换不受信任的证书 - 有些账户包含可能不受浏览器信任的证书,管理员可以为此类账户快速批量替换多个证书。仅适用于 Managed PKI for SSL。
  • 新企业单位验证 - DigiCert 实施了新企业单位(OU)验证流程,旨在检查证书请求中包含的 OU。请参见上面的“重要日期和活动”。

Complete Website Security 4.6 和 Managed PKI for SSL 于 2018 年 5 月 31 日上线!

  • 更新证书定制字段 – 在 CWS 控制台中,在初次等级后,需要保持更多证书信息为最新信息。在详细证书视图中的更多信息下,编辑定制字段。已包含在 Managed PKI for SSL。
  • 识别在每个页面上扫描的漏洞 - 漏洞评估报告将包含每个页面上的具体薄弱点,而不只是汇总网站上发现的漏洞。报告还包含对于已发现漏洞的攻击概念证明步骤和推荐解决方案。
  • 将漏洞和恶意软件扫描占用的网络流量降至最低 – 每月进行一次全面扫描以进行漏洞评估。恶意软件服务将会针对信任的恶意网站黑名单检查域名,而非每天对域名进行扫描。
  • CWS 控制台帮助 – CWS 帮助门户转移到 https://docs.digicert.com/cws/,且控制台直接链接到新的门户。访问帮助门户,获取入门、教程、控制台一般用法和支持联系信息。

其他更新

  • 一般数据保护条例 (GDPR) 和证书 – 欧盟的一般数据保护条例 (GDPR) 于 2018 年 5 月 25 日生效,引入了阻止我们从注册商获取合适的域名联系电子邮件的政策。您的域名联系是证明证书请求和域名审批所有权的主要方法。若要了解更多信息并确保继续即时获取证书,请访问我们的 Note on WHOIS、GDPR 和域名验证。GDPR 对有效证书和域名没有影响。
  • 在 Chrome 66 中复原 SHA-256 全链式证书的 EV 绿色地址栏,Chrome 66 是最新稳定版的 Google Chrome,它修复了一个错误,即阻止绿色地址栏在具备带有 SHA-256 全链(SHA-256 在证书、中间证书和根证书上签名)签名的扩展验证 (EV) 证书的网站上显示。
  • Complete Website Security - 传感器安装和证书发现支持,适用于 Red Hat Enterprise Linux 7.4 和 Microsoft Windows Server 2016。
  • Complete Website Security – 代理安装和证书自动化支持,适用于 Red Hat Enterprise Linux 7.4。
  • API 开发人员文档 – 网站安全开发人员门户已转移到 DigiCert 网站: https://docs.digicert.com/api-developer-portal/。symantec.com 上的开发人员门户在有限的时间内转向 DigiCert,所以请尽快更新您的书签。

即将发生什么?

  • 此时没有信息。马上回来。

安全应用程序服务

重要事项重要日期和活动

发生什么事?

何时?

我需要做什么?

旧版赛门铁克证书的 OCSP 和 CRL 更新

  • 为确保安全和合规最佳实践,我们正在更新旧版赛门铁克 TLS 和代码签名证书的在线证书状态协议 (OCSP) 和证书撤销列表 (CRL) 基础架构。

2018 年 5 月

  • 确保网络内客户可以访问新的 OCSP 和 CRL 资源。无法访问新资源的浏览器、设备和其他客户端可能会导致警告或错误。检查您的防火墙和访问控制政策。
  • 如果网络访问政策定义完整的域名,而不是 IP 地址或如果不存在访问政策,则无需采取行动

GeoCenter Android 代码签名生命周期结束

  • 为了简化我们利用 DigiCert 的流程和信任层级的认证和证书颁发平台,并取消对旧版赛门铁克系统的依赖,我们不再支持通过 GeoCenter 门户和 CSPub API 提供 Android 代码签名。

2018 年 8 月 1 日

代码签名根层级迁移

  • 我们将继续简化和加强代码签名服务的整合。
  • 通过新 PKI 层级签发签名、Android 和客户端管理证书。

2019 年 1 月 21 日

  • 用新的 DigiCert 代码签名中间证书和根来更新开发和验证环境确保您拥有最新的根
  • 否则无需采取行动:
    • 新的证书由新 DigiCert CA 自动颁发。
    • 由赛门铁克 CA 颁发的现有证书在过期前一直保持有效。

发生什么事?

旧版赛门铁克证书的 OCSP 和 CRL 更新

  • 为确保安全和合规最佳实践,我们正在更新旧版赛门铁克 TLS 和代码签名证书的在线证书状态协议 (OCSP) 和证书撤销列表 (CRL) 基础架构。

何时?

2018 年 5 月

我需要做什么?

  • 确保网络内客户可以访问新的 OCSP 和 CRL 资源。无法访问新资源的浏览器、设备和其他客户端可能会导致警告或错误。检查您的防火墙和访问控制政策。
  • 如果网络访问政策定义完整的域名,而不是 IP 地址或如果不存在访问政策,则无需采取行动

发生什么事?

GeoCenter Android 代码签名生命周期结束

  • 为了简化我们利用 DigiCert 的流程和信任层级的认证和证书颁发平台,并取消对旧版赛门铁克系统的依赖,我们不再支持通过 GeoCenter 门户和 CSPub API 提供 Android 代码签名。

何时?

2018 年 8 月 1 日

我需要做什么?

发生什么事?

代码签名根层级迁移

  • 我们将继续简化和加强代码签名服务的整合。
  • 通过新 PKI 层级签发签名、Android 和客户端管理证书。

何时?

2019 年 1 月 21 日

我需要做什么?

  • 用新的 DigiCert 代码签名中间证书和根来更新开发和验证环境确保您拥有最新的根
  • 否则无需采取行动:
    • 新的证书由新 DigiCert CA 自动颁发。
    • 由赛门铁克 CA 颁发的现有证书在过期前一直保持有效。

新产品

10 月 30 日上线

于 8 月 2 日上线!

  • 在 Apache Ant 或 Gradle 中对构建应用进行安全签名。集成 SAS 与 Ant 或 Gradle 持续集成工具,从而借助安全应用程序服务 Java CSP 对应用程序进行签名。
  • 生产账户中的集成和工作流程测试 - 在您的常规生产账户中设置并运行所有活动,而不是创建和管理单独的试用账户。

7 月 19 日上线!

  • 通过哈希签名对安卓应用程序进行安全签名 – 使用安全应用程序服务 Java CSP 哈希签名服务,更快地对大型安卓应用程序进行签名。
  • 对 Apache Maven 的自主创建应用程序进行安全签名 – 集成 SAS 与 Apache Maven,从而借助安全应用程序服务 Java CSP 对自主创建的应用程序进行签名。有关 API 集成详情,请访问网站安全开发人员门户

其他更新

  • API 开发人员文档 – 网站安全开发人员门户已转移到 DigiCert 网站: https://docs.digicert.com/api-developer-portal/。symantec.com 上的开发人员门户在有限的时间内转向 DigiCert,所以请尽快更新您的书签。

即将发生什么?

  • 此时没有信息。马上回来。

合作伙伴和经销商

重要事项重要日期和活动

发生什么事?

何时?

我需要做什么?

旧版赛门铁克证书的 OCSP 和 CRL 更新

  • 为确保安全和合规最佳实践,我们正在更新旧版赛门铁克 TLS 和代码签名证书的在线证书状态协议 (OCSP) 和证书撤销列表 (CRL) 基础架构。

2018 年 5 月

  • 确保网络内客户可以访问新的 OCSP 和 CRL 资源。 无法访问新资源的浏览器、设备和其他客户端可能会导致警告或错误。检查您的防火墙和访问控制政策。
  • 如果网络访问政策定义完整的域名,而不是 IP 地址或如果不存在访问政策,则无需采取行动

证书生命周期电子邮件中的地址变更

  • DigiCert 将验证相关通知的发送人(或“自”)改为 @digicert.com 地址。

2018 年 8 月 9 日

  • 请检查您的收件箱,查收 8 月 1 日左右的服务公告。 查看公告详情,包括关键日期和其他支持参考。

发生什么事?

旧版赛门铁克证书的 OCSP 和 CRL 更新

  • 为确保安全和合规最佳实践,我们正在更新旧版赛门铁克 TLS 和代码签名证书的在线证书状态协议 (OCSP) 和证书撤销列表 (CRL) 基础架构。

何时?

2018 年 5 月

我需要做什么?

  • 确保网络内客户可以访问新的 OCSP 和 CRL 资源。 无法访问新资源的浏览器、设备和其他客户端可能会导致警告或错误。检查您的防火墙和访问控制政策。
  • 如果网络访问政策定义完整的域名,而不是 IP 地址或如果不存在访问政策,则无需采取行动

发生什么事?

证书生命周期电子邮件中的地址变更

  • DigiCert 将验证相关通知的发送人(或“自”)改为 @digicert.com 地址。

何时?

2018 年 8 月 9 日

我需要做什么?

  • 请检查您的收件箱,查收 8 月 1 日左右的服务公告。 无法访问新资源的浏览器、设备和其他客户端可能会导致警告或错误。查看公告详情,包括关键日期和其他支持参考。

新产品

于 2018 年 5 月上线!

  • Bonaire (BQ) 和 Curaçao (CW) 现在是有效的国家代码,如果您是自然居民或合法居民,现在即可订购我们的证书。
  • 您现在可以针对其企业使用基于共享密钥的文件认证。若要激活该功能,请联系支持人员。
  • 在试点环境中获得 1 年和 2 年证书 - 以前仅支持 7 天证书。现在,您可以获得标准期限的证书进行测试。短期的 7 天证书仍可用。
  • 在首次请求后添加 SAN,即使首次请求不包括 SAN,也会向证书指令中添加主题备用名称。

其他更新

  • 一般数据保护条例 (GDPR) 和证书 – 欧盟的一般数据保护条例 (GDPR) 于 2018 年 5 月 25 日生效,引入了阻止我们从注册商获取合适的域名联系电子邮件的政策。您的域名联系是证明证书请求和域名审批所有权的主要方法。若要了解更多信息并确保继续即时获取证书,请访问我们的 Note on WHOIS、GDPR 和域名验证。GDPR 对有效证书和域名没有影响。
  • API 开发人员文档 – 网站安全开发人员门户已转移到 DigiCert 网站: https://docs.digicert.com/api-developer-portal/。symantec.com 上的开发人员门户在有限的时间内转向 DigiCert,所以请尽快更新您的书签。
  • symantec.com 电子邮件地址迁移 – 我们的电子邮件服务地址继续从 symantec.com 迁移到 digicert.com。让您的客户知道,以免他们对 digicert.com 的更新和警告感到困惑。另确保您自己的邮件服务能够从 digicert.com 接收和发送电子邮件。
  • 不再接受国家代码为 AN(荷属危的列斯)的证书申请 - 确保您的 API 和其他流程已更新。

即将发生什么?

即将于 12 月 20 日推出

  • 重复使用域名控制验证批准,以便更快捷地签发证书 – 跳过已通过 DCV 批准的域名 DCV 步骤。
  • Thawte 证书无需州字段 – 针对无特定州/省国家或地区的组织。

想要了解更多?

  • 查阅合作伙伴博客,获取业内人士有关最新 DigiCert 合作伙伴和经销商活动的深入见解。

Managed PKI

重要事项重要日期和活动

发生什么事?

何时?

我需要做什么?

过渡到适用于 Managed PKI 7 和 8 的 DigiCert S/MIME 和客户端验证根

  • 作为过渡期的一部分,以及方便进行根整合,DigiCert 将 Managed PKI 7.x 和 8.x 中的 S/MIME 和客户端验证证书从旧版 Symantec 根过渡到 DigiCert 公共信任根。

2018 年 12 月 30 日

  • 评估此过渡对您所签发证书的影响。 查阅此知识库文章,获取详细信息和帮助。
  • 对于合作伙伴和子公司,请关注此区域或联系您的客户经理。 即将发布更多详细信息。

Managed PKI 7.X:自动化管理 (AA) 证书更新

  • 我们正在更新和自动替换 Managed PKI 7 服务的 AA 证书。目前的 AA 证书将于 2018 年 8 月 17 日过期。

从 2018 年 8 月 7 日开始

  • 请检查您的收件箱,查收 7 月 23 日的服务公告。 预计不会中断您的服务,但您需要确保正确安装新的 AA 证书。
  • 如果您不使用自动化管理,则不需要采取行动(您的证书请求会通过手动或密码认证的方式审批)。

证书生命周期电子邮件中的地址变更

  • DigiCert 将证书续约通知的发送人(或“自”)改为 noreply@digicert.com。

2018 年 8 月 13 日

  • 请检查您的收件箱,查收 8 月 1 日左右的服务公告。 查看公告详情,包括关键日期、测试资源和其他支持参考。
  • 定制通知也已修改。查看公告通知,重新配置您的通知。

转移到 Managed PKI 7 和 8 的 DigiCert TLS 层级

  • 作为 DigiCert 收购的一部分,我们将 Symantec 根 CA 转移到 DigiCert,并且不再为旧版的 verisign.com 提供服务支持。

从现在到 2018 年年底

  • 请检查您的收件箱,查收 6 月 19 日的服务公告。 此邮件提供了包括关键日期、测试资源和其他支持参考在内的更多详情。
  • 确保您在 Managed PKI 环境中有最新的 DigiCert 根层级。 建议采用合规最佳实践和不间断服务。
  • 在您的 Managed PKI 环境中,用正确的 symauth.com URL 取代 verisign.com 服务。verisign.com 上的服务将于 2018 年底结束。
  • 有关更多信息:

发生什么事?

过渡到适用于 Managed PKI 7 和 8 的 DigiCert S/MIME 和客户端验证根

  • 作为过渡期的一部分,以及方便进行根整合,DigiCert 将 Managed PKI 7.x 和 8.x 中的 S/MIME 和客户端验证证书从旧版 Symantec 根过渡到 DigiCert 公共信任根。

何时?

2018 年 12 月 30 日

我需要做什么?

  • 评估此过渡对您所签发证书的影响。 查阅此知识库文章,获取详细信息和帮助。
  • 对于合作伙伴和子公司,请关注此区域或联系您的客户经理。 即将发布更多详细信息。

发生什么事?

Managed PKI 7.X:自动化管理 (AA) 证书更新

  • 我们正在更新和自动替换 Managed PKI 7 服务的 AA 证书。目前的 AA 证书将于 2018 年 8 月 17 日过期。

何时?

从 2018 年 8 月 7 日开始

我需要做什么?

  • 请检查您的收件箱,查收 7 月 23 日的服务公告。 预计不会中断您的服务,但您需要确保正确安装新的 AA 证书。
  • 如果您不使用自动化管理,则不需要采取行动(您的证书请求会通过手动或密码认证的方式审批)。

发生什么事?

证书生命周期电子邮件中的地址变更

  • DigiCert 将证书续约通知的发送人(或“自”)改为 noreply@digicert.com。

何时?

2018 年 8 月 13 日

我需要做什么?

  • 请检查您的收件箱,查收 8 月 1 日左右的服务公告。 查看公告详情,包括关键日期、测试资源和其他支持参考。
  • 定制通知也已修改。查看公告通知,重新配置您的通知。

发生什么事?

转移到 Managed PKI 7 和 8 的 DigiCert TLS 层级

  • 作为 DigiCert 收购的一部分,我们将 Symantec 根 CA 转移到 DigiCert,并且不再为旧版的 verisign.com 提供服务支持。

何时?

从现在到 2018 年年底

我需要做什么?

  • 请检查您的收件箱,查收 6 月 19 日的服务公告。 此邮件提供了包括关键日期、测试资源和其他支持参考在内的更多详情。
  • 确保您在 Managed PKI 环境中有最新的 DigiCert 根层级。 建议采用合规最佳实践和不间断服务。
  • 在您的 Managed PKI 环境中,用正确的 symauth.com URL 取代 verisign.com 服务。verisign.com 上的服务将于 2018 年底结束。
  • 有关更多信息:

新产品

6 月 19 日

  • DigigCert 的 MPKI 7 证书配置文件更新 - 作为赛门铁克 PKI 服务向 DigitCert 转移的一部分,我们更新了证书配置文件,用新的 digicert.com URL 替换旧版 verisign.com URL。您无需采取任何行动。发生了什么变化?

其他更新

  • Managed PKI:
    • Microsoft Intune 集成用于管理移动设备上的证书。请联系您的帐户经理或客户支持人员,获取更多信息。
  • CI Plus:
    • 能够为具备增强内容保护 (ECP) 的设备申请证书。

即将发生什么?

  • 此时没有信息。马上回来。

我们已经更新了我们的隐私政策,可以在这里找到。