ニュースリリース

NEWS

WHOIS情報を使用したドメイン認証の終了スケジュールのお知らせ

ドメイン認証 一部変更について

WHOISベースのEメールによるドメイン名の利用許諾確認(DCV)方式終了スケジュールのお知らせ

2024年11月14日(米国時間)、CA/Browser Forumで「ドメインの連絡先および依拠するDCVの方法を特定するためのWHOISの使用停止について」が可決されました。

これによりDigicert(デジサート)を含む全ての認証局では、ドメイン名の利用権確認(DCV)方法において、ドメイン連絡先の特定方法としてWHOISを使用することを停止しなければならなくなりました。
※WHOISとは、ドメイン名の登録者名や連絡先などを提供するデータベースです

CA/Browser Forum
「ドメインの連絡先および依拠するDCVの方法を特定するためのWHOISの使用停止について」記事リンクはこちら>>

本件の影響

ドメイン認証(ドメイン名の利用許諾確認)において、「ファイル認証」「DNS認証」をご利用の場合、本件の影響はございません。

「メール認証」をご利用され、かつ承認メールの宛先にWHOIS情報上のEメールをご利用頂いている場合は影響がございます。

今後のスケジュール

実施日 内容
2025年1月8日(米国時間) ・手動WHOIS検索により確認したEメールアドレスまたは電話番号を利用して行うドメイン利用権確認の終了

・手動WHOIS検索により確認したEメールアドレスまたは電話番号を利用して行った過去の認証情報の再利用終了

2025年 5月 8日(米国時間) ・認証局システムにより自動WHOIS検索で確認するEメールアドレスを利用して行うドメイン利用権確認の終了
2025年 7月 8日(米国時間) ・WHOISの情報を利用して行われた全ての過去の認証情報の再利用終了

よくあるご質問

(1) 自動WHOIS検索と手動WHOIS検索の違いは?

自動WHOIS検索:
通常認証局システムはWHOISプロトコルを使用して、IANAのWHOISサーバーへの問い合わせ、もしくは関連するWHOISサーバーが記す参照情報の指示に従うことで、ドメインの連絡先情報を取得します。

手動WHOIS検索:
WHOIS検索率の制限などにより、問い合わせても結果が返ってこない場合などは、Digicert(デジサート)の認証担当者は、HTTPSウェブベースで手動にてWHOIS検索を行ってドメイン管理者の連絡先情報を見つけ、ドメイン検証を進めます。
連絡先情報にはEメール、FAX、SMS、郵便、電話がございます。

(2) 発行審査時、承認メールの宛先にWHOIS連絡先メールアドレスを選択できなくなるのはいつからですか?

2025年 5月 8日(米国時間)より選択できなくなります。
日本時間では2025年5月8日16時頃になります

(3) すでに発行済のサーバ証明書に影響はありますか?

いいえ、発行済サーバ証明書に影響はありません。
そのまま証明書有効期限までご利用いただけます。

(4) 次回証明書の申請をするまでに、どのような準備が必要ですか?

今回は「WHOIS上で確認可能なアドレス」に限定したメール送信終了のため、以下いずれかのご対応が必要ですので、ご検討ください。

1.メール認証: 申請ドメインで構築されたメールアドレスを準備

下記DigiCert規定の形式のアドレスへの送付は継続されますので、以下いずれかのアドレスをご準備ください。
———–
admin@~
administrator@~
webmaster@~
hostmaster@~
postmaster@~
———–
※@の前は固定。~の部分は申請ドメイン名

詳細は下記リンクをご参照ください。
「構築されたEメール検証(admin、administrator、webmaster、hostmaster およびpostmaster の5つのエイリアス宛)」記事リンクはこちら>>

2.メール認証: DNSにメールアドレスを登録

事前に申請ドメインのDNS TXTレコード(_validation-contactemail)に連絡先メールアドレスを登録してください。
@の後ろは申請ドメイン以外でも問題ありませんので、任意のメールアドレスをご登録ください。

詳細は下記リンクをご参照ください。
「DNS TXT連絡先へのEメールDCV方式」記事リンクはこちら>>

3. DNSへTXTレコードを追加

DNSへTXTレコードを追加ください。
TXTレコードの値は証明書申請後、DigiCertの発行審査を経て生成されるため、その際ご案内いたします。
「DNSへTXTレコードを追加」記事リンクはこちら>>

4.ファイル認証を準備する(ワイルドカード証明書はファイル認証不可)

申請後、DigiCertにてトークン値が生成されます。
そのトークン値をテキストファイルとして保存し、指定の設置場所にアップロードいただきます。
指定の設置場所は証明書に登録するFQDNのWebページとなり、以下のようになります。

・設置場所:以下のうちいずれか(http または httpsいずれも可)
http://<確認対象のFQDN>/.well-known/pki-validation/fileauth.txt
https://<確認対象のFQDN>/.well-known/pki-validation/fileauth.txt

wwwあり/なし両方をSANs登録する場合、wwwあり/なし両方のFQDNでの対応が必要です。
またワイルドカード証明書については、ファイル認証が廃止されているため、その他の方法(メール、DNS)での対応が必要です。

詳細は下記リンクをご参照ください。
「ファイル認証DCV方式」記事リンクはこちら>>

Knowlege Base

本件の詳細は以下のDigicert(デジサート)のサイトをご参照ください。
「WHOIS ベースのEメール によるドメイン名の利用権確認(DCV)方式のご利用及びサポート終了に関するご案内」記事リンクはこちら>>

本件に関するお問合せ先

───────────────────────────────────
■サービスサイトURL: https://rms.ne.jp/

■会社概要
社名   : 株式会社サイバービジョンホスティング
所在地  : 東京都港区三田1-2-22 東洋ビル8F
設立   : 2009年07月
代表   : 代表取締役 古木 一行
事業者番号: 一般第二種電気通信事業者 総務省届出番号 A-21-10690
加入団体 : フィッシング対策協議会 正会員

■本件に関するお問合せ先:
リスクマネジメントソリューション(RMS)事業部
TEL :03-6732-5476
E-MAIL:info@rms.ne.jp
───────────────────────────────────

RMS

・SSLサーバー証明書

・コードサイニング
その他証明書

・バウチャ(クーポン)

お見積依頼

Copyright © cybervision Hosting. All rights reserved.