-

CSC研究发现,40%的企业可能因SSL证书过期面临服务中断风险

域名控制验证将于2025年7月15日终止,众多依赖WHOIS邮件的企业面临服务中断风险

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 企业级域名安全提供商以及域名管理、SSL管理、品牌保护和反欺诈解决方案领域的全球领导者CSC的新研究表明,多达40%的企业可能因过期的安全套接层(SSL)证书遭遇意外服务中断。这一威胁源于企业对基于WHOIS的电子邮件进行域名控制验证(DCV)的依赖,而该验证方式将于2025年7月15日正式停用。

CSC分析了全球超过10万个SSL证书记录,发现尽管CA/Browser Forum在2024年投票决定,因基于WHOIS的验证存在安全漏洞而强制停用该方式,但许多组织仍将WHOIS邮件作为域名控制验证的主要方法。2025年7月15日后,证书颁发机构(CA)将不再接受通过WHOIS邮件进行DCV,因此采用替代验证方法对保障业务不间断运行至关重要。

更严重的是,CSC调查显示,17%的受访企业不清楚自身当前使用的DCV方法,这表明IT和安全团队普遍缺乏相关了解和准备。为降低风险,企业应立即审核其证书管理工作流程,并迁移至公认的替代DCV方法,如基于域名系统(DNS)的验证或基于文件的Web令牌方法。

CSC技术、安全产品与服务高级总监Mark Flegg警告说:“多年来,基于WHOIS的电子邮件一直被视为最简单、无需技术门槛的DCV方法。尚未切换至替代DCV方法的组织可能面临严重后果——从网站宕机到关键服务中断。但变化不止于此。组织还需牢记未来几年全行业将发生的进一步变革。任何短期解决方案都需与这一长期趋势保持一致,证书和DCV的自动化将不可避免。企业现在绝对有必要开始准备工作。”

自2026年3月15日起,证书生命周期将大幅缩短——从367天缩短至200天,随后至100天,最终到2029年将仅为47天。相应地,DCV的复用期将从367天减少至200天、100天,到2028年将仅为10天。这意味着企业每年将面临多达8次的证书续期。而DCV周期缩短至10天后,每次证书重新签发可能都需要重新验证。

为助力企业应对这些变革,CSC提供了一套全面的数字证书解决方案,可适配任何组织的工作流程。其新推出的域名控制验证即服务(DCVaaS)向客户免费开放,它可以简化验证流程,将证书续期时间缩短多达99%,并减轻IT团队的手动工作量。

如需了解更多关于CSC DCVaaS的信息,为您的数字证书运营提供长期保障,可访问cscdbs.com申请咨询。

关于CSC
CSC是《福布斯》全球企业2000强和全球百佳品牌(Interbrand®)信赖的安全和威胁情报提供商,重点关注领域包括域名安全和管理以及数字品牌和欺诈保护。随着全球公司对其安全态势进行大量投资,我们的DomainSecSM 平台可以帮助它们了解网络安全疏漏,并帮助保护其在线数字资产和品牌。通过利用CSC的专有技术,企业可以巩固其安全态势,防范针对其在线资产和品牌声誉的网络威胁载体,帮助它们避免重大收入损失。CSC还提供在线品牌保护服务,将在线品牌监测和维权行动相结合,从多维度视角识别防火墙外针对特定域名的各种威胁。我们的解决方案还包括在攻击的早期阶段打击网络钓鱼的欺诈保护服务。CSC成立于1899年,总部位于美国特拉华州威尔明顿,在美国、加拿大、欧洲和亚太地区设有办事处。CSC是一家全球性公司,通过聘用各个服务领域的专家,我们能够在客户所在的任何地方开展业务。请访问 cscdbs.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

垂询详情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新闻室

CSC

Details
Headquarters: Wilmington, DE
Website: cscglobal.com
CEO: Rod Ward
Employees: 7500
Organization: PRI


Contacts

垂询详情:
Joyson Cherian
W2 Communications
CSC@w2comm.com
CSC新闻室

More News From CSC

CSC研究发现,未来三年全球82%的有限合伙人将增加对私募信贷的配置

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 全球领先的商业管理与合规解决方案供应商CSC最新国际研究显示,逾八成(82%)有限合伙人计划在未来三年增加私募信贷配置。其中约四成(42%)的有限合伙人预期私募信贷配置将实现“显著”增长,彰显该资产类别的发展势头与投资者积极情绪。 这项覆盖欧洲、亚太及北美地区300家普通合伙人和200家有限合伙人的调研发现,投资组合多元化是增加配置的主要动因(76%的有限合伙人表示认同),远超可观回报率(36%)。 私募信贷普通合伙人同样持乐观态度。CSC为其新报告《2025年私募信贷:通过卓越运营拓展全球战略(Private Credit 2025: Scaling Global Strategies Through Operational Excellence)》委托开展的研究显示,将近六成(59%)的普通合伙人预测未来三年资产管理规模(AUM)将增长6-10%,其中有31%预计增幅将超过10%。 CSC基金与资本市场董事总经理Marshall Saffer表示:“私募信贷已强势进入主流领域,成为真正的全球性跨管辖现象,预...

CSC Digital Brand Services宣布集成CrowdStrike Falcon Adversary Intelligence的Recon模块以加快侦测恶意域名并执行强制措施

拉斯维加斯--(BUSINESS WIRE)--(美国商业资讯)-- CSC 是全球领先的企业级域名注册与在线品牌保护服务商。该公司今天在Fal.Con 2025大会上宣布,将其域名安全产品与 CrowdStrike Falcon®网络安全平台进行全新集成。通过接入Falcon Adversary Intelligence的核心功能模块Recon,该集成方案可帮助企业加速恶意域名检测与关停流程,有效降低网络钓鱼、欺诈和品牌滥用的风险。 随着网络犯罪达到前所未有的水平,攻击者正日益利用数字资产、品牌和域名系统(DNS)基础设施实施攻击。传统防御体系往往忽视域名组合管理,使企业易遭受伪造、冒充和账户接管等威胁。CSC与CrowdStrike携手推出综合解决方案,通过整合先进威胁情报、快速检测与全球执行能力,共同填补这一安全空白。 通过本次集成,客户能够: 运用Falcon Adversary Intelligence的Recon功能识别针对其组织的恶意域名 直接向CSC专业团队即时提交关停请求 依靠CSC的企业级域名安全与品牌保护专业服务,包括端到端关停管理、域名组合保护以及反欺诈、反钓鱼...

CSC最新调查显示,绝大多数首席信息安全官预计未来三年网络攻击将激增

特拉华州威尔明顿--(BUSINESS WIRE)--(美国商业资讯)-- 随着各机构正面临日益复杂的由人工智能(AI)驱动的数字威胁格局,98%的首席信息安全官(CISO)预计未来三年网络攻击将大幅增加。这一结论基于企业级域名与域名系统(DNS)安全领先供应商CSC1开展的最新研究,该研究对300名CISO、首席信息官(CIO)和高级IT专业人士进行了调研。 这份题为《2025年CISO展望:在AI与监管趋严时代应对不断演变的域名威胁》的报告指出,域名抢注、域名与DNS劫持及分布式拒绝服务(DDoS)攻击是2024年全球前三大网络威胁。随着网络犯罪分子利用AI及其他现代技术的新技巧和能力发动更复杂的攻击,这些风险预计还将升级。展望未来,域名抢注、基于域名的攻击和勒索软件将成为CISO未来三年最关注的网络安全问题。 CSC数字品牌服务部门首席技术官Ihab Shraim表示:“DNS和域名相关基础设施是网络犯罪分子的主要目标。这些攻击者会进行广泛侦察以识别漏洞、劫持子域名并大规模仿冒品牌。随着AI驱动工具和现成攻击套件的日益普及,这些威胁只会愈演愈烈。单次DNS泄露就可能导致电子邮件、...
Back to Newsroom