WHOIS 情報利用廃止後の SSL/TLSサーバー証明書の継続利用について | ScanNetSecurity
2026.05.23(土)

WHOIS 情報利用廃止後の SSL/TLSサーバー証明書の継続利用について

 フィッシング対策協議会は5月8日、「SSL/TLSサーバー証明書における WHOIS 情報を利用したドメイン名使用権確認方法の廃止について」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 フィッシング対策協議会は5月8日、「SSL/TLSサーバー証明書における WHOIS 情報を利用したドメイン名使用権確認方法の廃止について」を公開した。

 同ドキュメントでは、SSL/TLS サーバ証明書発行に必要な手続きとして一般的であった WHOIS 情報の利用が廃止されるため、SSL/TLS サーバ証明書の継続的利用のために、変更内容の詳細について解説している。

 CABF(CA/Browser Forum)では、WHOIS 情報を利用したドメイン名使用権確認方法のほかに、2025年3月現在で下記複数の確認方法を規定しており、証明書申請者はいずれかの確認方法でドメイン名使用権確認に対応できる。確認方法によっては技術的な対応が一部必要なため、同ドキュメントではSSL/TLS サーバ証明書を主に利用する事業者・申請者別に、利用しやすい各確認方法を分類し紹介している。

・自社サイト・ドメイン名管理者の方向けの確認方法
1.ドメイン名に紐づくメールアドレスでの確認( Baseline Requirements 3.2.2.4.4 )
2.ドメイン名連絡先担当者からの証明書申請による確認( Baseline Requirements 3.2.2.4.12 )

・サーバ運営者の方向けの確認方法
3.DNS サーバへの文字列設定による確認( Baseline Requirements 3.2.2.4.7 )
4.DNS サーバ記載のメールアドレスでの確認( Baseline Requirements 3.2.2.4.13 )( Baseline
5.DNS サーバ記載の電話番号での確認( Baseline Requirements 3.2.2.4.1 )( Baseline Requirements 3.2.2.4.17 )
6.IP アドレスでの確認( Baseline Requirements 3.2.2.4.8 )

・サイト運営者の方向けの確認方法
7.ファイルを用いた確認( Baseline Requirements 3.2.2.4.18 )
8.ACME 標準の「チャレンジ」を用いた確認( Baseline Requirements 3.2.2.4.19 )
9.ALPN 拡張機能を用いた確認( Baseline Requirements 3.2.2.4.20 )

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  4. エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

    エネサンスホールディングスへのランサムウェア攻撃、約 36.5 万件の顧客情報が漏えいした可能性

  5. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

ランキングをもっと見る
PageTop